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P/ ' ~NT COOPERATION TREA"^ 


PCT/EP99/10141 


From the INTERNATIONAL BUREAU 


PCT 

NOTIFICATION OF THE RECORDING 
OF A CHANGE 

(PCT Rule 92bi$,1 and 
Administrative Instructions, Section 422) 

To: 

OVD KINEGRAM AG 
Gubelstrasse 22 
CH-6301 Zug 
SUISSE 

Date of mailing (day/month/year) 
31 July 2000 (31.07.00) 

Applicant's or agent's file reference 
P2900WO 

IMPORTANT NOTIFICATION 

International application No. 
PCT/EP99/10141 

International filing date (day/month/year) 

' 20 December 1 999 (20. 1 2.99) 


1. The following indications appeared on record concerning: 
| | the applicant | | the inventor X the agent | | the common representative 

Name and Address 

State of Nationality 

State of Residence 

SIEMENS BUILDING TECHNOLOGIES AG 
Corporate Intellectual Property Rights 
Gubelstrasse 22 
CH-6300 Zug 
Switzerland 



Telephone No. 

Facsimile No. 


Teleprinter No. 

2. The international Bureau hereby notifies the applicant that the following change has been recorded concerning: 
[ | the person | | the name | | the address | ' | the nationality | | the residence 

Name and Address 

State of Nationality 

State of Residence 


Telephone No. 


Facsimile No. 


Teleprinter No. 

3. Further observations, if necessary: 

The agent has renounced his appointment. Correspondence should now be addressed to the 
applicant, as indicated in the addressee box above. 

4. A copy of this notification has been sent to: 



| X| the receiving Office [ 

"x] the designated Offices concerned 

| | the International Searching Authority | | the elected Offices concerned 

| | the International Preliminary Examining Authority [ 

"x] other: Former agent 


The International Bureau of WIPO 

Authorized officer 


34, chemin des Colombettes 

Aino Metcalfe 

121 1 Geneva 20, Switzerland 


Facsimile No.: (41-22) 740.14.35 

Telephone No.: (41-22) 338.83.38 


Form PCT/1B/306 (March 1994) 003439280 


VERTRAG UBER 


INTERNATIONALE ZUSA 
EBIET DES PATENTWESE 


fJ^MARRFIT AIIF FIFM 

REC'D 2 6 FEB 2001 


WIPO 


PCT 

INTERNATIONALER VORLAUFIGER PRUFUNGSBERICHT 

(Artikel 36 und Regel 70 PCT) "7""" / 6 


PCT 


Aktenzeichen des Anmelders Oder Anwalts 
T 2900WO/hs 

siehe Mitteilung uber die Ubersendung des internationalen 
WEITERES VORGEHEN voriaufigen Prufungsberichts (Formblatt PCT/IPEA/416) 

Internationales Aktenzeichen 
PCT/EP99/10141 

Internationales Anmeldedatum(Ta^fona^Ja/7r; 
20/12/1999 

Prioritatsdatum (Tag/Monat/Tag) 
24/12/1998 


Internationale PatentWassifikation (IPK) Oder nationale Klassifikation und IPK 
B42D15/10 


Anmelder 

OVD KINEGRAM AG et al 


1 . Dieser internationale vorlaufige Prufungsbericht wurde von der mit der internationalen voriaufigen Pruf ung beauftragten 
Behorde erstellt und wird dem Anmelder gemaB Artikel 36 ubermittelt. 


2. Dieser BERICHT umfaBt insgesamt 6 Blatter einschlieBlich dieses Deckblatts. 


S AuBerdem liegen dem Bericht ANLAGEN bei; dabei handelt es sich um Blatter mit Beschreibungen, Anspruchen 
und/oder Zeichnungen, die geandert wurden und diesem Bericht zugrunde liegen, und/oder Blatter mit vor dieser 
Behorde vorgenommenen Berichtigungen (siehe Regel 70.16 und Abschnitt 607 der Verwaltungsrichtlinien zum PCT). 

Diese Anlagen umfassen insgesamt 3 Blatter. 


3. Dieser Bericht enthalt Angaben zu folgenden Punkten: 


II 

□ 

III 

□ 

IV 

□ 

V 


VI 

□ 

VII 

□ 

VIII 



Grundlage des Berichts 
Prioritat 

Keine Erstellung eines Gutachtens uber Neuheit, erfinderische Tatigkeit und gewerbliche Anwendbarkeit 
Mangelnde Einheitlichkeit der Erfindung 

Begrundete Feststellung nach Artikel 35(2) hinsichtlich der Neuheit, der erfinderischen Tatigkeit und der 
gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung dieser Feststellung 

Bestimmte angefuhrte Unterlagen 

Bestimmte Mangel der internationalen Anmeldung 

Bestimmte Bemerkungen zur internationalen Anmeldung 


Datum der Einreichung des Antrags 


10/07/2000 


Datum der Fertigstellung dieses Berichts 


22.02.2001 


Name und Postanschrift der mit der internationalen voriaufigen 
Prufung beauftragten Behorde: 
Europaisches Patentamt 

D-80298 Munchen 
Tel. +49 89 2399 - 0 Tx: 523656 epmu d 

Fax: +49 89 2399 - 4465 


Bevollmachtigter Bediensteter 
Schreiber, M 

Tel. Nr. +49 89 2399 2831 


Formblatt PCT/IPEA/409 (Deckblatt) (Januar 1994) 


# 



INTERNATIONALER VORLAUFIGER 
PRUFUNGSBERICHT 


Internationales Aktenzeichen PCT/EP99/1 0141 


I. Grundlage des Berichts 

1 . Dieser Bericht wurde erstellt auf der Grundlage (Ersatzblatter, die dem Anmeldeamt auf eine Aufforderung nach 
Artikel 14 hin vorgelegt warden, gelten im Rahmen dieses Berichts als "ursprunglich eingereicht 0 und sind ihm 
nicht beigefugt, weii sie keine Anderungen enthatten.): 
Beschreibung, Seiten: 

1-10 ursprungliche Fassung 

Patentanspruche, Nr.: 

1 -1 8 eingegangen am 20/1 2/2000 mit Schreiben vom 1 8/1 2/2000 

Zeichnungen, Blatter: 

1/3-3/3 ursprungliche Fassung 


2. Hinsichtlich der Sprache: Alle vorstehend genannten Bestandteile standen der Behorde in der Sprache, in der 
die internationale Anmeldung eingereicht worden ist, zur Verfugung Oder wurden in dieser eingereicht, sofern 
unter diesem Punkt nichts anderes angegeben ist. 

Die Bestandteile standen der Behorde in der Sprache: zur Verfugung bzw. wurden in dieser Sprache 
eingereicht; dabei handelt es sich um 

□ die Sprache der Ubersetzung, die fur die Zwecke der internationalen Recherche eingereicht worden ist (nach 
Regel 23.1(b)). 

□ die Veroffentlichungssprache der internationalen Anmeldung (nach Regel 48.3(b)). 

□ die Sprache der Ubersetzung, die fur die Zwecke der internationalen vorlaufigen Prufung eingereicht worden 
ist (nach Regel 55.2 und/oder 55.3). 

3. Hinsichtlich der in der internationalen Anmeldung offenbarten Nucleotid- und/oder Aminosauresequenz ist die 
internationale vorlaufige Prufung auf der Grundlage des Sequenzprotokolls durchgefuhrt worden, das: 

□ in der internationalen Anmeldung in schriftlicher Form enthalten ist. 

□ zusammen mit der internationalen Anmeldung in computerlesbarer Form eingereicht worden ist. 

□ bei der Behorde nachtraglich in schriftlicher Form eingereicht worden ist. 

□ bei der Behorde nachtraglich in computerlesbarer Form eingereicht worden ist. 

□ Die Erklarung, daft das nachtraglich eingereichte schriftliche Sequenzprotokoll nicht uber den 
Offenbarungsgehalt der internationalen Anmeldung im Anmeldezeitpunkt hinausgeht, wurde vorgelegt. 

□ Die Erklarung, daf3 die in computerlesbarer Form erfassten Informationen dem schriftlichen 
Sequenzprotokoll entsprechen, wurde vorgelegt. 

4. Aufgrund der Anderungen sind folgende Unterlagen fortgefallen: 


Formblatt PCT/IPEA/409 (Felder l-VIII, Blatt 1) (Juii 1998) 


m 

INTERNATIONALER VORLAUFIGER 
PRUFUNGSBERICHT 


Internationales Aktenzeichen PCT/EP99/1 01 41 


□ Beschreibung, Seiten: 

□ Anspruche, Nr.: 

□ Zeichnungen, Blatt: 

5. □ Dieser Bericht ist ohne Berucksichtigung (von einigen) der Anderungen erstellt worden, da diese aus den 
angegebenen Grunden nach Auffassung der Behdrde uber den Offenbarungsgehalt in der ursprunglich 
eingereichten Fassung hinausgehen (Regel 70.2(c)). 

(Auf Ersatzblatter, die solche Anderungen enthalten, ist unter Punkt 1 hinzuweisen;sie sind diesem Bericht 
beizufugen). 


6. Etwaige zusatzliche Bemerkungen: 


V. Begrundete Feststellung nach Art ike I 35(2) hinsichtlich der Neuheit, der erfinderischen Tatigkeit und der 
gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung dieser Feststellung 


1. Feststellung 


Neuheit (N) 

Ja: 

Anspruche 

2,5-18 


Nein: 

Anspruche 

1,3,4 

Erfinderische Tatigkeit (ET) 

Ja: 

Anspruche 

9-18 


Nein: 

Anspruche 

1-8 

Gewerbliche Anwendbarkeit (GA) 

Ja: 

Anspruche 

1-18 


Nein: 

Anspruche 



2. Unterlagen und Erklarungen 
siehe Beiblatt 


VIII. Bestimmte Bemerkungen zur internationalen Anmeldung 

Zur Klarheit der Patentanspruche, der Beschreibung und der Zeichnungen Oder zu der Frage, ob die Anspruche 
in vollem Umfang durch die Beschreibung gestutzt werden, ist folgendes zu bemerken: 
siehe Beiblatt 


Formblatt PCT/IPEA/409 (Felder l-VIII, Blatt 2) (Juli 1998) 


INTERNATIONALER VORLAUFIGER Internationales Aktenzeichen PCT/EP99/1 01 41 
PRUFUNGSBERICHT - BEIBLATT : 


Zu Punkt V 

Begrundete Feststellung nach Art ike I 35(2) hinsichtlich der Neuheit, der 
erfinderischen Tatigkeit und der gewerblichen Anwendbarkeit; Unterlagen und 
Erklarungen zur Stutzung dteser Feststellung 

Dokument US-A-3 833 795 (= Dokument D1), das als nachstliegender Stand* der Tech- 
nik angesehen wird, offenbart (vgl. die Zusammenfassung, Spalte 2, Zeile 17 - Spalte 
4, Zeile 35) ein Dokument (10) mit zwei jeweils sechsstelligen Zahlen nebeneinander. 
Es ist nattirlich auch moglich diese zwei sechstelligen Zahlen als drei jeweils vierstellige 
Zahlen zu lesen, wobei man der ersten den Namen "Kennung", der zweiten den 
Namen "Dokumentennummer" und der dritten den Namen "Kontrollnummer" geben 
kann. Damit hat das Dokument gemaB Dokument D1 eine wenigstens maschinell 
lesbaren Dokumentennummer auf dem Substrat und ein Speicherfeld (der Ort, wo die 
dritte Nummer gedruckt ist) ftir die Aufnahme der Kontrollnummer, die maschinell 
lesbar ist, wobei auf dem Substrat eine optische Markierung mit der maschinell 
lesbaren Kennung angebracht ist. 

Der Gegenstand des Anspruchs 1 unterscheidet sich von diesem Stand der Technik 
nicht (siehe auch Punkt VIII). 

Der Gegenstand des Anspruchs 1 ist somit nicht neu (Artikel 33 (2) PCT). 

Die abhangigen Anspruche 2 - 8 enthalten keine Merkmale, die in Kombination mit den 
Merkmalen irgendeines Anspruchs, auf den sie sich beziehen, die Erfordernisse des 
PCT in bezug auf Neuheit bzw. erfinderische Tatigkeit erfullen. Die Grunde dafiir sind 
die folgenden: 

Bei dem zusatzlichen Merkmal des Anspruchs 2 handelt es sich nur urn eine von 
mehreren naheliegenden Moglichkeiten, aus denen der Fachmann ohne erfinderisches 
Zutun den Umstanden entsprechend auswahlen wurde. 

Ein Scheck gemaB Dokument D1 weist zwangslaufig auch die zusatzlichen Merkmale 
der Anspruche 3 und 4 auf. 

Bei den zusatzlichen Merkmalen der Anspruche 5 - 8 handelt es sich nur urn eine von 
mehreren naheliegenden Moglichkeiten, aus denen der Fachmann ohne erfinderisches 
Zutun den Umstanden entsprechend auswahlen wurde, um Daten in einem 


Formblatt PCT/Beiblatt/409 (Blatt 1) (EPA-April 1997) 


INTERNATIONALER VORLAUFIGER 
PRUFUNGSBERICHT - BEIBLATT 


Internationales Aktenzeichen PCT/EP99/1 01 41 


Wertdokument zu speichem. 

Das Dokument D1, das als nachstliegender Stand der Technik angesehen wird, 
offenbart (vgl. die Zusammenfassung, Spalte 2, Zeile 17 - Spalte 4, Zeile 35) ein 
System von dem sich der Gegenstand des Anspruchs 9 mindestens dadurch un- 
terscheidet, dass das System ein Validiergerat beinhaltet, wobei im Validiergerat eine 
Recheneinheit fur kryptographische Operationen mit einem ersten geheimen Schlussel 
zum Erzeugen einer Kontrollnummer durch Verschliisseln von wenigstens zwei 
Parametern, der Dokumentennummer und der Kennung, vorhanden ist und dass ein 
Aufzeichnungsmittel zum Einschreiben der Kontrollnummer in das wenigstens 
maschinell lesbare Speicherfeld eingerichtet ist, 

Der Gegenstand des Anspruchs 9 ist somit neu (Artikel 33 (2) PCT). 

Die mit der vorliegenden Erfindung zu losende Aufgabe kann somit darin gesehen 
werden, die Moglichkeit zu schaffen, ein in groBen Mengen kostengunstig hergestelltes 
Dokument derart zu sichern, dass seine Echtheitsmerkmale erst beim Inverkehrbringen 
vervollstandigt werden, so dass ein Diebstahl in dem Zeitraum von der Herstellung bis 
zur Ubergabe des Dokuments an die berechtigte Person kein Problem mehr darstellt 
Die in Anspruch 9 der vorliegenden Anmeldung fur diese Aufgabe vorgeschlagene 
Losung beruht aus den folgenden Grunden auf einer erfinderischen Tatigkeit (Artikel 
33(3) PCT): 

In dem vorliegenden Stand der Technik ist kein Hinweis auf die unterscheidenden 
Merkmale zu finden. 

Die Anspruche 10-18 sind vom Anspruch 9 abhangig und erfullen damit ebenfalls die 
Erfordernisse des PCT in bezug auf Neuheit und erfinderische Tatigkeit. 

Zu Punkt VIII 

Bestimmte Bemerkungen zur internationalen Anmeldung 

Anspruch 9 ist aus folgendem Grund nicht klar: 

Laut Anspruch 1 ist das Dokument durch Einschreiben der Kontrollnummer in das 
Speicherfeld bereits vervollstandigt. Daher werden die Merkmale des Anspruchs 9 
bezuglich des Validiergerats sinnlos (das Dokument ist ja bereits validiert). Das System 


Formblatt PCT/Beiblatt/409 (Blatt2) (EPA- April 1997) 


# • 

INTERNATIONALER VORLAUFIGER Internationales Aktenzeichen PCT/EP99/1 01 41 
PRUFUNGSBERICHT - BEIBLATT 


gemaB Anspruch 9 hatte daher eher ein Dokument ohne Kontrollnummer enthalten 
sollen. 

Das Merkmal in dem Vorrichtungsanspruch 1 , 

dass die Kontrollnummer erst bei der Inverkehrbringung im Speicherfeld eingesetzt ist 
bezieht sich auf ein Verfahren zur Verwendung der Vorrichtung und nicht auf die 
Definition der Vorrichtung anhand ihrer technischen Merkmale. Die beabsichtigten 
Einschrankungen gehen daher im Widerspruch zu den Erfordernissen des Artikels 6 
PCT nicht klar aus dem Anspruch hervor. Das obige Merkmal wird daher fur die 
Beurteilung der Neuheit und erfinderischen Tatigkeit (siehe obigen Punkt V) nicht in 
Betracht gezogen. 

AuBerdem kann das Merkmal, dass die Kontrollnummer das Ergebnis einer 
kryptographischen Operation mit wenigstens zwei Parametern, der 
Dokumentennummer und der Kennung, und einem ersten geheimen Schlussel ist, nicht 
den Gegenstand des Anspruchs 1 kennzeichnen, da es einer Nummer auf einem 
einzelnen Dokument (wie beansprucht) nicht anzusehen ist, ob sie aus einer solchen 
kryptographischen Operation hervorgegangen ist, oder nicht, da jede beliebige 
Nummer durch irgendeinen kryptographischen Schlussel erzeugbar ist. Ahnliche 
Uberlegungen gelten fur die "Kennung" und die "Dokumentennummer", weil ja nur ein 
einzelnes Dokument beansprucht wird. Jedes dieser Merkmale bedeutet also nichts 
weiter als "Nummer" (siehe obigen Punkt V). 

Die Formulierung "dass zur Aktivierung ein Echheitszertifikat die wenigstens maschinell 
lesbare Information im Speicherfeld durch Einschreiben der ... Kontrollnummer in das 
Speicherfeld erst bei der Inverkehrbringung vervollstandigt ist" ist grammatikalisch nicht 
korrekt. AuBerdem bleibt unklar, was das Echtheitszertifikat ist und in welchem 
Zusammenhang es zum beanspruchten Dokument steht. 


Formbtatt PCTVBeiblatt/409 (Blatt 3) (EPA- April 1997) 


20-12-2000 


EP 009910141 
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PATENTANSPROCHE 

1. Dokument (1) mit einer wenigstens maschinell lesbaren Dokumentennummer (2) auf dem 
Substrat (6) und einem Speicherfeld (4) fQr die Aufhahme einer wenigstens maschinell lesbaren 
Kontrollnummer (9), dadurch gekennzeichnet, dass auf dem Substrat (6) eine optische Maikierung (3) 

5 mit einer maschinell lesbaren Kennung (7) angebracht ist, und dass zur Aktivierung era 

Echtheitszertifikat (23) die wenigstens maschinell lesbare Information im Speicherfeld (4) durch 
Einschreiben der das Ergebnis einer kryptographischen Operation mit wenigstens zwei Parametern, 
der Dokumentennummer (2) und der Kennung (7), und einem ersten geheimen Schliissel (10) 
bildenden Kontrollnummer (9) in das Speicherfeld (4) erst bei der Ihverkehrbringung vervollstandigt 
10 ist 

2. Dokument (1) nach Anspruch 1, dadurch gekennzeichnet, dass die optische Markierung (3) 
beugungsoptische Strukturen aufweist, und dass wenigstens ein Teil derbeugungsoptischen Strukturen 
die maschinell lesbare Kennung (7) enthSlt 

3. Dokument (1) nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass das Substrat (6) ein 

15 Kontrollfeld (5) fur die Aufnahme eines wenigstens visuell lesbaren, individuellen und auf eine Person 
bezogenen Kodes (11) aufweist. 

4 Dokument nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass das Speicherfeld (4) 
auf dem Substrat (6) angeordnet ist und dass nach der Aktivierung die Kontrollnummer (9) im 
Speicherfeld (4) in wenigstens maschinell lesbaren Zeichen enthalten ist. 

20 5. Dokument (1) nach einem der Anspriiche 1 bis 3, dadurch gekennzeichnet, dass im Substrat (6) 
einMikrochip (13) eingelassen ist, dass das Speicherfeld (4) im Speicher (14) des Mikrochips (13) 
angeordnet ist und dass nach der Aktivierung das Speicherfeld (4) die Kontrollnummer (9) enthalt und 
der einmal eingeschriebene Inhalt des Speicherfelds (4) elektronisch nicht veranderbar ist. 

6. Dokument (1) nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass auf dem Substrat 
25 (6) ein Magnetstreifen (16) mit dem Speicherfeld (4) angeordnet ist, dass der Magnetstreifen (16) 

wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung das Speicherfeld (4) die 
magnetisch lesbare Kontrollnummer (9) aufweist. 

7. Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein optischer Informationstrager (17, 17 1 ) angeordnet ist, dass der optische Informationstrager (17, 17 1 ) 

30 wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung der nicht mehr verSnderbare 
optische Informationstrager (17,17") im Speicherfeld (4) die Kontrollnummer (9) in optisch lesbaren 
Zeichen aufweist 

8. Dokument (1) nach Anspruch 7, dadurch gekennzeichnet, dass ein Teil des optischen 
Informationstragers (17, 17 1 ) die optische Markierung (3) bildet und die Kennung (7) enthalt 
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9. System (20) bestehend aus wenigstens einem Dokument (1) nach einem der AnsprQche 1 bis 8, 
einem Validiergerat (21) und einem Verifikator (22), 
dadurch gekennzeichnet. 

dass im Validiergerat (21) eine Transportvorrichtung (25) zur Aufiiahme des Dokuments (1), ein 
5 Aufzeichnungsmittel (27) und ein optischer Leser (26) zum maschinellen Ablesen von wenigstens der 
Kennung (7) angeordnet sind, dass das Validiergerat (21) weiter eine mit dem Aufzeichnungsmittel 
(27) und dem optischen Leser (26) verbundene Recheneinheit (24) fur kryptographische Operationen 
mit einem ersten geheimen Schlussel (10) zum Eizeugen der Kontrollnummer (9) durch Verschlusseln 
von wenigstens zwei Parametern, der Dokumentennummer (2) und der vom optischen Leser (26) 
10 abgelesene Kennung (7), umfasst, dass das Aufzeichnungsmittel (27) zum Einschreiben der 
Kontrollnummer (9) zum Aktivieren des Dokuments (1) zum Echtheitszertifikat (23) in das 
wenigstens maschinell lesbare Speicherfeld (4) eingerichtet ist, 

dass der Verifikator (22) wenigstens ein Rechengerat (33), einen optischen Leser (26) zum 
maschinellen Ablesen der Kennung (7) und ein Aufiiahmemittel (32) zum Ausrichten eines zu 

15 uberprufenden Echtheitszertifikats (23) zum maschinellen Ablesen aufweist, dass das Rechengerat 
(33) mit Eingabe- und Ablesemitteln (26; 28; 29) verbunden und fur kryptographische Operationen 
mit einem zweiten Schlussel (34) sowie zur Uberprufimg der Zusammengehorigkeit wenigstens der 
Kontrollnummer (9) und der zum Verschliisseln benutzten Parametern der kryptographischen 
Operation, die auf dem Echtheitszertifikat (23) enthalten sind, und zur Darstellung des 

20 Vergleichsergebnisses auf einer Anzeige (3 1) des Verifikators (22) und/oder zur Erzeugung eines 
Erlaubnissignals eingerichtet ist. 

10. System (20) nach Anspruch 9, dadurch gekennzeichnet, dass der Verifikator (22) eine 
Tastatur (28) fur eine manuelle Eingabe einer personlichen Identifikationsnummer (PIN) zur Freigabe 
des Verifikators (22) aufweist und dass der Verifikator (22) zum Uberprufen der personlichen 

25 Identifikationsnummer des Benutzers eingerichtet ist 

11. System (20) nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass der Verifikator (22) eine mit 
dem Rechengerat (33) verbundene Tastatur (28) fur eine manuelle Eingabe der Parameter der 
kryptographischen Operation an das Rechengerat (33) aufweist, wobei die Parameter wenigstens die 
Dokumentennummer (2) und die Kontrollnummer (9) umfassen. 

30 12. System (20) nach einem der AnsprQche 9 oder 1 1 , dadurch gekennzeichnet, dass der 

Verifikator (22) wenigstens eine mit dem Rechengerat (33) verbundene Leseeinheit (29) fQr eine 
maschinelle Eingabe der Parameter der kryptographischen Operation an das Rechengerat (33) 
aufweist, wobei die Parameter wenigstens die Dokumentennummer (2) und die Kontrollnummer (9) 
umfassen. 
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13. System (20) nach einem der Anspruche 9 bis 12, dadurch gekennzeichnet, dass das Validiergerat 
(21) eine mit der Recheneinheit (24) verbundene Tastatur (28) fQr eine manuelle Eingabe wenigstens 
der Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

14. System (20) nach einem der Anspruche 9 bis 12, dadurch gekennzeichnet, dass das Validiergerat 
5 (21) eine mit der Recheneinheit (24) verbundene Leseeinheit (29) fur eine maschinelle Eingabe der 

Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

15. System (20) nach einem der Anspruche 9 bis 14, dadurch gekennzeichnet, dass das Validiergerat 
(21 ) fur die Eingabe eines individuellen, auf eine berechtigte Person bezogenen Codes (1 1) mittels 
einer Tastatur (28) eingerichtet ist, dass das Validiergerat (21 ) ein Aufeeichnungsmittel (27) im 

10 Validiergerat (21) zum Einschreiben des Codes (1 1) in das Kontrollfeld (5) umfasst und dass der Code 
(1 1) einer der Parameter fur die Erzeugung der Kontrollnummer (9) im Validiergerat (21) bzw. fur die 
Echtheitspriifiing im Verifikator (22) ist 

16. System (20) nach einem der Anspruche 9 bis 15, dadurch gekennzeichnet, dass die 
Recheneinheit (24) im Validiergerat (21) derart ausgebildet ist, dass bei der Verschltisselung der 

15 Kontrollnummer (9) eine tiber eine Tastatur (28) eingegebene personlichen Identifikationsnummer der 
berechtigten Person als Parameter fur die Erzeugung der Kontrollnummer (9) einbezogen ist und dass 
der Verifikator (22) das Erlaubnissignal nur dann im Rechengerat (33) erzeugt, wenn bei der 
Echtheitspriifung die personlichen Identifikationsnummer uber die Tastatur (28) des Verifikators (22) 
dem Rechengerat (33) als Parameter der kryptographischen Operation einbezogen ist. 

20 17. System (20) nach einem der Anspruche 9 bis 16, dadurch gekennzeichnet, dass wenigstens ein 
Validiergerat (21) und wenigstens ein Verifikator (22) uber ein Netzwerk (28\ 38, 40; 37) mit einem 
zentralen Rechner (39) zum bidirektionalen Datenaustausch verbunden sind. 

18. System (20) nach einem der Anspruche 9 bis 17, dadurch gekennzeichnet, dass das wenigstens 
ein Verifikator (22) uber eine Signalleitung (35) mit einer Dienstleistungseinrichtung (36) verbunden 
25 ist und dass die Kensfleistungseinrichtung (36) zum Freigeben einer Dienstleistung mittels des uber 
die Signalleitung (35) an die Dienstleistungseinrichtung (36) gesandten Erlaubnissignals eingerichtet 
ist. 
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International application No. 

PCT/EP99/10141 


I. Basis of the report 


1 . This report has been drawn on the basis of (Replacement sheets which have been furnished to the receiving Office in response to an invitation 
under Article 14 are referred to in this report as "originally filed" and are not annexed to the report since they do not contain amendments.): 

[ | the international application as originally filed. 

" ~~ the description, pages > as originally filed, 

pages , filed with the demand, 

pages , filed with the letter of 

pages , filed with the letter of 


the claims, 


Nos. 
Nos. 
Nos. 
Nos. 
Nos. 


, as originally filed, 
* , as amended under Article 19, 


1-18 


the drawings, 


sheets/fig 
sheets/fig 
sheets/fig 
sheets/fig 


1/3-3/3 


, filed with the demand, 
, filed with the letter of 
, filed with the letter of 

, as originally filed, 
, filed with the demand, 
, filed with the letter of 
, filed with the letter of 


20 December 2000 (20. 12.2000) 


2. The amendments have resulted in the cancellation of: 

1 I the description, pages 

I 1 the claims, Nos. 

1 | the drawings, sheets/fig 


2 I I This report has been established as if (some of) the amendments had not been made, since they have been considered 
' — ' to go beyond the disclosure as filed, as indicated in the Supplemental Box (Rule 70.2(c)). 


4. Additional observations, if necessary: 
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V. Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 


1 . Statement 

Novelty (N) 

Inventive step (IS) 
Industrial applicability (I A) 


Claims 
Claims 

Claims 
Claims 

Claims 
Claims 


2, 5-18 


1, 3, 4 


9-18 


1-8 


1-18 


YES 
NO 
YES 
NO 

YES 
NO 


Citations and explanations 

Document US-A-3 833 796 (Dl), which is regarded as the 
closest prior art, discloses (see abstract; column 2, line 
17 to column 4, line 35) a document (10) with two six- 
figure numbers situated side by side. Of course it is also 
possible to read these two six-figure numbers as three 
four-figure numbers, the first being called 
"identification character", the second "document number" 
and the third "control number". In this manner, the 
document according to Dl has an at least machine-readable 
document number on the substrate and a storage field (the 
location where the third number is printed) for receiving 
the control number that is machine readable, an optical 
marking with the machine-readable identification character 
being placed on the substrate. 


The subject matter of Claim 1 does not differ from that of 
this prior art document (see also Box VIII) . 

Therefore, the subject matter of Claim 1 is not novel (PCT 
Article 33 (2) ) . 


Dependent Claims 2-8 contain no additional features which, 
combined with the features of any claim to which they 
refer, meet the PCT requirements for novelty and inventive 


Form PCT/IPEA/409 (Box VIII) (January 1994) 


INTERNATIONAL PRELIMINARY EXAMINATION REPORT 


International application No. 
PCT/EP 99/10141 


step. The reasons are as follows: 

The additional feature of Claim 2 is only one of several 
obvious possibilities from which a person skilled in the 
art would choose in order to solve the problem of 
interest, without thereby being inventive. 

A check according to Dl must also have the additional 
features of Claims 3 and 4. 

The additional features of Claims 5-8 are only one of 
several obvious possibilities from which a person skilled 
in the art would choose according to the circumstances in 
order to store data in a security document, without 
thereby being inventive. 

Document Dl, which is regarded as the closest prior art, 
discloses (see abstract; column 2, line 17 to column 4, 
line 35) a system from which the subject matter of Claim 9 
differs at least in that the system contains a validation 
device, a calculating unit being contained therein for 
cryptographic operations with a first secret code for 
producing a control number by encoding at least two 
parameters — the document number and the identification 
character— and a recording means for entering the control 
number in the at least machine-readable storage field. 

Therefore, the subject matter of Claim 9 is not novel (PCT 
Article 33 (2) ) . 

The problem addressed by the present invention can be 
regarded as creating the possibility to secure a document 
produced in large quantities such that its authenticity 
characteristics are not realized until the document is put 
into circulation so that theft no longer represents a 
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problem during the time period from production to 
presentation to the authorized person. The solution 
suggested to this problem in the present Claim 9 involves 
an inventive step for the following reasons (PCT Article 
33 (3) ) : 

There is no indication of the differentiating features in 
the available prior art. 

Claims 10-18 are dependent on Claim 9 and therefore 
likewise fulfil PCT requirements for novelty and inventive 
step . 
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International application No. 
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VIII. Certain observations on the international application 

The following observations on the clarity of the claims, description, and drawings or on the question whether the claims are fully 
supported by the description, are made: 

Claim 9 lacks clarity for the following reason: 

According to Claim 1, the document is fully realized when 
the control number is entered into the storage field. 
Accordingly, the features of Claim 9 pertaining to the 
validation device are useless (since the document is 
already validated) . Hence, the system according to Claim 9 
should have consisted of a document without a control 
number . 

The feature in device Claim 1 

that the control number is first placed in the storage 
field when the document is put into circulation pertains 
to a method of using the device and not to the definition 
of the device using its technical features. Contrary to 
the requirements of PCT Article 6, the intended 
limitations do not follow clearly from the claim. The 
above-mentioned feature is therefore not considered in 
assessing novelty and inventive step (see Box V above) . 

Furthermore, the feature that the control number is the 
result of a cryptographic operation with at least two 
parameters — the document number and the identification 
character — and a first secret code does not characterize 
the subject matter of Claim 1 since it can not be seen 
from one number on one individual document (as claimed) 
whether said number does or does not result from such a 
cryptographic operation since an arbitrary number can be 
produced through any cryptographic code. Similar 
considerations apply to the "identification character" and 
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VIII. Certain observations on the international application 

the "document number" because only one single document is 
claimed. Hence, each of these features means nothing more 
than " number" (see Box V above) . 

The wording of the following (amended Claim 1, lines 5-10) 
is not grammatically correct in the German: "...that to 
activate a certificate of authenticity..." Furthermore, it 
remains unclear what the certificate of authenticity is 
and how it relates to the claimed document. 
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PCT 


INTERNATIONALER RECHERCHENBERICHT 


(Artikel 18 sowie Regeln 43 und 44 PCT) 


' Aktenzeichen des Anmelders Oder Anwaits 


WEITERES 

VO RGEHEN 

Internationales Anmeldedatum 
(Tag/Monat/Jahr) 

20/12/1999 


siehe Mitteilung Gber die Ubermittlung des intemabonalen 
Re^erchenberichts (Formblatt PCT/ISA/220) sow,e. sowe.t 
zutreffend. nachstehender Punkt o 


(Fruhestes) Prioritatsdatum (Tag/Monat/Jahr) 

24/12/1998 


OVD KINEGRAM AG et al 


rv nt.mationa.e Recherchenbericht wurde von der international Recherchenbehorde erstel.t und wird dem Anmelder gemaB 
S SC^^S <*" international Buro Gbermitteit. 

0*-intg^ 


1 . Grundlage des Berichts 
a. 


□ 


b. 


2. 

3. 


Die Internationa Recherche ist auf der Grundiage einer bei der BehOrde eingereichten Ubersetzung der internal 

=SSS^=5^ 

n inderinternationalenAnmeldunginSchriflicherFormenthaltenist. 

U 2U sammen mit der international Anme.dung in computeriesbarer Form eingereicht worden ,st. 
bei der Behorde nachtraglich in schrifBicher Form eingereicht worden ist. 
hPi der Behdrde nachtraglich in computeriesbarer Form eingereicht worden ist. 

wurde vorgelegt. 


□ 
□ 
□ 
□ 

□ 


□ Bestimmte Anspruche haben sich als n.cht recherch.erbar erwiesen (siehe Feld .). 
(-] Mangelnde Einheittichkeit der Erflndung (siehe Feld II). 

Hinsichtlich der Bezeichnung der Erflndung 

(TJ wird der vom Anmelder eingereichte Wortlaut genehmigt. 
Q wurde der Wortlaut von der BehSrde wie folgt festgesetzt 


Hinsichtlich der Zusammenfassung 

nn wird der vom Anmelder eingereichte Wortlaut genehmigt. 

I X I - " III or 


wird der vom Anmelder eingereichte woroau genenn^i. uon der Benorde festgesetzt Der 

1 Recherchenberichts eine Steilungnahme vorlegen. 


netriBiwiciiwc..vM« - 9 

Folgende Abbildung der Zeichnungen ist mi, der Zusammenfassung zu verotfentiichen: Abb. Nr. _^ 

[X| wie vom Anmelder vcrgeschlagen 

□ weil der Anmelder selbst keine Abbildung vcrgeschlagen hat 
Q weil diese Abbildung die Erflndung besser kennzeichnet. 


keine der Abb. 
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INTERN ATIONALER RECHERCHENBERICHT 


A. KLASSIF1ZJERUNG DES ANMELDU! 

IPK 7 B42D15/10 


# 


SENSTANDES 


Internationales Aktenzeichen 


EP 99/10141 


Nach der Internationalen Patentklassifikation (IPK) oder nach der nationalen K lass rfikat ion und der IPK 


B. RECHERCHIERTE GEBIETE 


Recherchierter Mindestprufstoff (Klassifikationssystem und Ktassifikationssymbole ) 

IPK 7 B42D 


Recherchierte aber nicht zum Mindestprufstoff gehorende Veroffentlichungen, soweit diese unter die recherchierten Gebiete fallen 


Wahrend der internationalen Recherche konsultierte elektronische Datenbank (Name der Datenbank und evtl. verwendete Suchbegriffe) 


C. ALS WESENTLICH ANGESEHENE UNTER LAG EN 


Kategorie* Bezeichnung der Veroffentlichung, soweit erforderlich unter Angabe der in Betracht kommenden Telle 


Betr. Anspruch Nr. 


US 3 833 795 A (SHOSHANI ET AL) 
3. September 1974 (1974-09-03) 
in der Anmeldung erwahnt 
das ganze Dokument 

EP 0 718 795 A (LAND IS & GYR TECHNOLOGY 
INNOVATION) 26. Juni 1996 (1996-06-26) 
in der Anmeldung erwahnt 
das ganze Dokument 


1,8 


1,8 


□ 


Wei tare Veroffentlichungen sind der Fortsetzung von Fold C zu 
entnehmen 


0 


Siehe Anhang Patentfamilie 


9 Besondere Kategorien von angegebenen Veroffentlichungen 

"A" Veroffentlichung, die den allgemeinen Stand der Technik definiert, 
aber nicht als besondere bedeutsam anzusehen ist 

"E" alteres Dokument das jedoch erst am Oder nach dem internationalen 
Anmeldedatum veroffentlicht worden ist 


"L" Veroffentlichung, die geeignet ist, einen Prioritatsanspruch zweifelhaft er- 
scheinen zu lassen, oder durch die das VerOffentlichungsdatum einer 
anderen im Recherchenbericht genannten Veroffentlichung belegt werden -y 
soil oder die a us einem anderen besonderen Grund angegeben ist (wie 
ausgefQhrt) 

"O" Veroffentlichung, die sich auf eine mundliche Offenbarung, 

eine Benutzung, eine Ausstellung oderandere MaGnahmen bezieht 

"P" Veroffentlichung, die vor dem internationalen Anmeldedatum, aber nach a& 
dem beanspruchten Priorrtatsdatum veroffentlicht worden ist * 


Spatere Veroffentlichung, die nach dem internationalen Anmeldedatum 
oder dem Priorrtatsdatum veroffentlicht worden ist und mit der 
Anmeldung nicht kollidiert, sondern nur zum Verstandnis des der 
Erfindung zugnjndeliegenden Prinzips oder der ihr zugrundeliegenden 
Theorie angegeben ist 

Veroffentlichung von besondere r Bedeutung; die beansprucnte Erfindung 
kann allein auf grund dieser Veroffentlichung nicht als neu oder auf 
erfinderischer Tatigkeit beruhend betrachtet werden 

' Veroffentlichung von besonderer Bedeutung; die beansprucnte Erfindung 
kann nicht als auf erfinderischer Tatigkeit beruhend betrachtet 
werden, wenn die Verdffentlichung mit einer oder mehreren anderen 
Veroffentlichungen dieser Kategorie in Verbindung gebracht wird und 
diese Verbindung fur einen Fachmann naheliegend ist 

' Veroffentlichung, die Mitglied derselben Patentfamilie ist 


Datum des Abschlusses der internationalen Recherche 


12. April 2000 


Absendedatum des internationalen Recherche nberichts 


25/04/2000 


Name und Postanschrift der Internationalen Recherchenbehorde 
Europaisches Patentamt, P. B. 5318 Patentlaan 2 
NL - 2280 HV Rijswijk 
Tel. (+31-70) 340-2040, Tx. 31 651 epo nl t 
Fax: (+31-70) 340-3016 


Bevollmachtigter Bediensteter 


Evans, A 
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01-03-1973 
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CN 
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27-08-1997 



FI 
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23-06-1996 




JP 
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Der Amrag ist bei der ziistandigen mit der iiuem&jtvien vorimmsen Pnlfmtg beauftragten Behorde oder. wenrM^^oder mehr Behdrden z-tstdndig sind bei der 

^^^wielder kcmi den Namen oder den Z\\ eibuchsiaben-C^ 


wm Mmelder gwahhen Behorde einzitreichen. 
EP 

IPEA/_Z2 


ANTXAG ATJJ MTESNATIONALE YORLAHFIGE PRUFUNG 

nach Artikel 3 1 cies Venrags uber die intemaricnale Zusammenarbeit auf dem Gebier des Patennvesens: 
Der (die) Unterzeichnete(n) beantragt (beantragen). tiaB far die nachstehend bezeichnete imernationaie Anmeldung 
die intematicnale vcrlaunge Pruning nach dem Venrag uber die intematicnale Zusammenarbeit auf dem 
Gebiet des Patentwesens durchgefuhrt wird and benennt hiermit als ausgewahlte Staaten 
alle auswahibaren Staaten (soweit nichts anderes angegeben). 

« Von der mit der internationalen vorlaufigen Priifuns beauftrasten Behorde auszufuilen — ■ ■ 


Bezeichnuns der IPEA 


Eingangsdatum des ANTRAGS 


Feld Nr. I KENNZEICHNUNG DER INTERNATIONALEN ANMELDUNG 

Aktenzeichen des Anrnelders oder Anwalts 

T 2900W0/hs 

Internationales Aktenzeichen 
PCT/EP99/10141 

Internationales Anmeldedatum (Tag/Monat/Jahr) 
20-12-1999 

20. Dezember 1999 

(Friihester) Prioritatstag (Tag/Monat/Jahr) 

24-12-1998 
24. Dezember 1998 

Bezeichnung der Erfindung 

Akt ivierbar es Dokument und System fur a ktivierbare Dokumente 

Feld Nr. II ANMELDER 

Name und Anschrift: (Familienname, Vorname; bei juristischen Personen vollstdndige amtiiche 
Bezeichnung. Bei der Anschrift sind die Postleitzahl und der Name des Staats 
anzugeben.) 

' _OVD Kinegram AG 
Gubelstrasse 22 

CH-6301 Zug 
Schweiz 

Telefonnr.: 

Telefaxnr.: 

Femschrcibnr.: 

Staatsangehorigkeit (Staat): 

CH 

Sitz Oder Wohnsitz (Staat): 

CH 

Name und Anschrift: (FamUienname. Vorname; bei juristischen Personen vollstdndige amtiiche Bezeichnung. Bei der Anschrift sind die Postleitzalil und der Name des Staats anzugeben.) 

TOMPKIN Wayne Robert 
Oesterliwaldweg 2 
CH-5400 Baden 
Schweiz 

Staatsangehorigkeit (Staat): 

USA/CH 

Sitz oder Wohnsitz (Staat): 
CH 

Name und Anschrift: ( Familienname, Vorname: bei juristischen Personen vollstdndige amtiiche Bezeichnungt Bei der Anschrift sind die Postleitzalil und der Name des Staats anzugeben.) 

STAUB Rene , 
Schmiedstrasse 6 
CH-6330 Cham 
Schweiz 

Staatsangehorigkeit (Staat): 

C H 

Sitz oder Wohnsitz (Staat): _ j 
CH ; 

| | Wcitcrc Anmelder sind auf einem Fortsetzungsblat: angegeben. i 
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Elan Nr. .2 


W 


anonaies Aktenzeichen 

/EP99/10141 


F-Id Nr. HI ANWALT ODES GZMZINSA:viE;R YEXTSETZU; ODES ZTSTELL ANSCHRIFT 


Die folsende Person ist | x ^ Anwalt | [ gemeinsamer Venreter 

und | x £ ist vcm (vcn den) Anmelderfn) bereits fruher besteiit worden und venritt ihn (sie) auch far die internaticnale vorlauficrA 
1 — ^ Priifung. 

I 1 wird hiermit besteiit: eine envaige friihere Besrellung eines Anwalts/gemeinsamen Venrerers wird hiermit vvidernifen. 

□ wird hiermit zusatziich zu dem bereits fruher besteilten Anwalt/gemeinsamen Venreter. nur fur das Verfahren vor der 
mit der intemationaien vorlaufigen Pruning beauftragten Behorde besteiit. 


Name und Anschrift: (Familienname. Vomame: bei juristischen Personen voilstimdige amtiiche 
Bezeichnung. Bei der Anschrift s'md die Postleitzahl und der Name des Siaats 
anzugeben.) 

POHLAU Claus 

Louis, Pohlau, Lohrentz & Segeth 
Postfach 30 55 
DE-90014 Nurnberg 
D e tit sch land 


Telefonnr.:* 

0911/ 510 360 


Telefaxnr.: 

0911/ 511 342 


Femschreibnr.: 


□ Znstellanschrift: Dieses Kastchen ist anzukreuzen. wenn kein Anwalt oder gemeinsamer Vertreter besteiit ist und start 
dessen im obigen Feid eine spezielle Zustellanschrift angegeben wird. 


Feld Nr. IV GRUNDLAGE DER INTERNATIONALEN VORLAUFIGEN PRUEUNG 


Erklarung betreffend Anderungen:* 

1. Der Anmelder wiinscht, daB die intemationale vorlaufige Priifung auf der Grundlage 
[c xl der intemationaien Anmeldung in der urspriinglich eingereichten Fassung 
der Beschreibung I I in der urspriinglich eingereichten Fassung 

| | unter Beriicksichtigung der Anderungen nach Artikel 34 

der Patentanspriiche | | in der urspriinglich eingereichten Fassung 

| | unter Beriicksichtigung der Anderungen nach Artikel 19 
(ggf. zusammen mit Begleitschreiben) 

| | unter Beriicksichtigung der Anderungen nach Artikel 34 

der Zeichnungen I I in der urspriinglich eingereichten Fassung 

| | unter Beriicksichtigung der Anderungen nach Artikel 34 

aufgenommen wird. 

2. | | Der Anmelder wiinscht, daB jegliche nach Artikel 19 eingereichte Anderung der Ansprtiche als uberhoU angesehen wird. 

3. | | Der Anmelder wiinscht, daB der Beginn der intemationaien vorlaufigen Priifung bis zum Ablauf von 20 Monaten ab dem 

Prioritatsdatum aufgeschoben wird. sofern die mit der intemationaien vorlaufigen Priifung beauftragte Behorde nicht eine 
Kopie nach Artikel 19 vorgenommener Anderungen oder eine Erklarung des Anmelders erhalt, daB er keine solchen 
Anderungen vomehmen will (Regel 69.1 Absatz d). (Dieses Kastchen darfnur angekreuzt werden. wenn die Frist nach 
Artikel 19 noch nicht abgelaufen ist.) 

* Wenn kein Kastchen angekreuzt wird, wird mit der intemationaien vorlaufigen Priifung auf der Grundlage der intemationaien 
Anmeldung in der urspriinglich eingereichten Fassung begonnen: wenn eine Kopie der Anderungen der Anspriiche nach Artikel 19 
und/oder Anderungen der intemationaien Anmeidung nach Artikel 34 bei der mit der intemationaien vorlaufigen Priifung 
beauftragten Behorde eingeht, bevor diese mit der Erstellung eines schriftiichen Bescheids oder des intemationaien vorlaufigen 
Priifungsberichts begonnen hat. wird jedoch die geanderte Fassung verwendst. 


Sprache fur die Zwecke der intemationaien voriaaiigen Priifung: .....P.® .4 

|x xj dies ist die Sprache, in der die intemationale Anmeldung eingereicht wusde. 

1 | dies ist die Sprache der Cbersetzung. die fur die Zwecke der intemationaien Recherche eingereicht wurde. 
| | dies ist die Sprache der Veroffentlichung der intemationaien Anmeldung. 

| | dies ist die Sprache der Ubersetzung. die fur die Zwecke der intemationaien vorlaufigen Priifung eingereicht wurde/wird. 


Fsld Nr. V 3ENENNUNG VCN ST A A TEN ALS AUSGE WAHLTE STAATEN 


Der Anmelder ber.ennt hiermit als ausgewahite 5 tauten alle auswahlbaren Staaten (das heifit. die Sractsn. din besrimmt warden :i;id j 
durch Xapite! // gebmulzn s 'md) \ 
mit Ausnahrne der fclaenden Staaten. dio cicr Anmelder nicht benannsn rncchce: 


Formbiait PCT/l?EA/4Ci (elan 2) Culi 1993: Nachciruck Juii 


:i ::a cij^'in .\}i'r::-.:7(:r;nn:i:r 


BlattNr. 3. 


laticncdes Aktenzeichen 
PCT/EP99/10141 


Feld Nr. VI 50NTROLLI5TZ 

Dem An era g liesen folgende Unterlagen Sir die Z wecke der internationalen vorlaufigen : 
Prufung in cer m reid~Nr. IV angegebenen Sprache bei: 

Von der mit der internationalen vorlaufigen 
Priifung beauftnigten Behcrde auszufullen 



erhalten nicht erhaiten 

1 . Ubersetzung der internationalen Anmeidung : 

31atter j 

□ □ 

2. Anderungen nach Artikel 34 : 

Blatter | 

□ □ 

3. Kopie (oder, falls erforderlicru Ubersetzung) 
der Anderungen nach Artikel 19 

Blatter ; 

□ □ 

4. Kopie (oder ? falls erforderlich, Ubersetzung) 

einer Erkiarung nach Artikel 19 : 

Blatter ; 

□ □ 

5. Begleitschreiben : 

Blatter \ 

□ □ \ 

6. Sonstige (einzeln auffuhren) : 

Blatter j 

□ □ 

Dem Antrag liegen auflerdem die nachstehend angekreuzten Unteriagen bei: 


1. | X }< Blatt fur die Gebiihrenberechnung 

4. | | Begrundung fur das Fehlen einer Unterschrift 

2. [ | unterzeichnete gesonderte Vollmacht 

3. I I Kopie der allgemeinen Vollmacht; 
' 1 Aktenzeichen (falls vorhanden): 

5. 1 I Nucleotid- und/cder Aminosauresequenz- 
protokoU in computerlesbarer Form 

6. j x j, sonstige (einzeln auffuhren)'. Scheck 

Feld Nr. VH UNTERSCHRIFT DBS ANMELDERS, ANWALT3 ODER GEMEINSAMEN VERTRETERS 

Der Name jeder unterzeichnenden Person ist neben der Unterschrift zu wiederholen, und es ist anzugeberu sofern sich dies nicht aus 
dem Antrag ergibt, in welcher Eigenschaft die Person unterzeichnet. 

Nurnberg, 06. 07. 2000 



W. Segeth, Patentanwalt 




j 1 1 Von der mit der internationalen vorlaufigen Pnifung beauftragten Behorde auzufullen 

1. Datum des tatsachlichen Eingangs des ANTRAGS: 


2. Geandertes Eingangsdatum des Antrags aufgrund von 
BERICHTIGUNGEN nach Regel 60.1 Absatz b: 


□ 


Eingangsdatum des Antrags NACH Ablauf von 19 Monaten ab 
Prioritatsdatum; Punkt 4 und Punkt 5. unten, finden keine Anwendun*. 


□ 


Der Anmelder wurde 
entsprechend unterrichte 


4. | | Eingangsdatum des Antrags INlNizRHALB 19 Monate ab Prioritatsdaram we gen i-ristveriangerung nach Regel 80.5. 


5 . j j Das Eingangsdatum des Antrags liegt nach Ablauf von 1 9 Montaten ab Prioritatsdatum, der verspatete Eingang ist aber nach 
' — I Reeel 82 El 


. E NTS CHULD »"G7 . 


Vcm Internationale n 3iiro auszufliiien 


A r. crag vom IPSA erhaiten am: 


Formoiau ?CT/:?E^74C1 (leszres 3iatt) (Juii 199c; Nschcruck Juii 1999) 


* 20- .12-2000 EP 009910141 

. ' ■ 11 

m 

PATENT ANSPRUCHE 

1. Dokument (1) mit einer wenigstens maschinell lesbaren Dokumentenxiurnmer (2) auf dem 
Substrat (6) und einem Speicherfeld (4) fur die Aufhahme einer wenigstens raaschinell lesbaren 
Kontrollnummer (9), dadurch gekennzeichnet, dass auf dem Substrat (6) eine optische Markierung (3) 

5 mit einer maschinell lesbaren Kennung (7) angebracht ist, und dass zur Aktivierung ein 

Echtheitszertifikat (23) die wenigstens maschinell lesbare Information im Speicherfeld (4) durch. 
Einschreiben der das Ergebnis einer kryptographischen Operation mit wenigstens zwei Parameters 
der Dokumentennunrmer (2) und der Kennung (7), und einem ersten geheimen Schlussel (10) 
bildenden Kontrollnummer (9) in das Speicherfeld (4) erst bei der Ihverkehrbringung vervollstandigt 
10 ist. 

2. Dokument (1) nach Anspruch 1, dadurch gekennzeichnet, dass die optische Markierung (3) 
beugungsoptische Strukturen aufweist, und dass wenigstens ein Teil der beugungsoptischen Strukturen 
die maschinell lesbare Kennung (7) enthalt 

3. Dokument (1) nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass das Substrat (6) ein 
15 Kontrollfeld (5) fur die Aufhahme eines wenigstens visuell lesbaren, individuellen und auf eine Person 

bezogenen Kodes (1 1) aufweist. 

4 Dokument nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass das Speicherfeld (4) 
auf dem Substrat (6) angeordnet ist und dass nach der Aktivierung die Kontrollnummer (9) im 
Speicherfeld (4) in wenigstens maschinell lesbaren Zeichen enthalten ist. 

20 5. Dokument (1) nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass im Substrat (6) 
ein Mikrochip (13) eingelassen ist, dass das Speicherfeld (4) im Speicher (14) des Mikrochips (13) 
angeordnet ist und dass nach der Aktivierung das Speicherfeld (4) die Kontrollnummer (9) enthalt und 
der einmal eingeschriebene Inhalt des Speicherfelds (4) elektronisch nicht veranderbar ist 

6. Dokument (1) nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass auf dem Substrat 
25 (6) ein Magnetstreifen (16) mit dem Speicherfeld (4) angeordnet ist, dass der Magnetstreifen (16) 

wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung das Speicherfeld (4) die 
magnetisch lesbare Kontrollnummer (9) aufweist. 

7. Dokument (1) nach Anspruch 1 , 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein optischer Informationstrager (17, 17*) angeordnet ist, dass der optische Infonnationstrager (17, 17') 

30 wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung der nicht mehr veranderbare 
optische Informationstrager (17,17") in\ Speicherfeld (4) die Kontrollnummer (9) in optisch lesbaren 
Zeichen aufweist 

8. Dokument (1) nach Anspruch 7, dadurch gekennzeichnet, dass ein Teil des optischen 
Ihformationstragers (17, 17*) die optische Markierung (3) bildet und die Kennung (7) enthalt. 
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9. System (20) besteheSSaus wenigstens einem Dokument (1) nacKcinem der Anspriiche 1 bis 8, 
einem Validiergerat (21) und einem Verifikator (22), 
dadurch gekennzeichnet. 

dass im Validiergerat (21) eine Transportvoirichtung (25) zur Aumahme des Dokuments (1), ein 
5 Aufzeichnungsmittel (27) und ein optischer Leser (26) zum mascbinellen Ablesen von wenigstens der 
Kennung (7) angeordnet sind, dass das Validiergerat (21) weiter eine mit dem Aufzeichnungsmittel 
(27) und dem optischen Leser (26) verbundene Recheneinheit (24) fur kryptographische Operationen 
mit einem ersten geheimen Schlussel (10) zum Erzeugen der Kontrollnummer (9) durch Verschlusseln 
von wenigstens zwei Parameter^ der Dokumentennummer (2) und der vom optischen Leser (26) 
10 abgelesene Kennung (7), umfasst, dass das Aufzeichnungsmittel (27) zum Einschreiben der 
Kontrollnummer (9) zum Aktivieren des Dokuments (1) zum Echtheitszertifikat (23) in das 
wenigstens maschinell lesbare Speicherfeld (4) eingerichtet ist, 

dass der Verifikator (22) wenigstens ein Rechengerat (33), einen optischen Leser (26) zum 
maschinellen Ablesen der Kennung (7) und ein Aumahmemittel (32) zum Ausrichten eines zu 
15 uberprufenden Echtheitszertifikats (23) zum maschinellen Ablesen aufweist, dass das Rechengerat 
(33) mit Eingabe- und Ablesemitteln (26; 28; 29) verbunden und fur kryptographische Operationen 
mit einem zweiten Schlussel (34) sowie zur Uberpriifimg der Zusammengehorigkeit wenigstens der 
Kontrollnummer (9) und der zum Verschliisseln benutzten Parametern der kryptographischen 
Operation, die auf dem Echtheitszertifikat (23) enthalten sind, und zur Darstelkmg des 
20 Vergleichsergebnisses auf einer Anzeige-(3 1) des Verifikators (22) und/oder zur Erzeugung eines 
Erlaubnissignals eingerichtet ist. 

10. System (20) nach Anspruch 9, dadurch gekennzeichnet, dass der Verifikator (22) eine 
Tastatur (28) fur eine manuelle Eingabe einer personlichen Identifikationsnummer (PIN) zur Freigabe 
des Verifikators (22) aufweist und dass der Verifikator (22) zum Uberprufen der personlichen 

25 Identifikationsnummer des Benutzers eingerichtet ist 

11. System (20) nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass der Verifikator (22) eine mit 
dem Rechengerat (33) verbundene Tastatur (28) fur eine manuelle Eingabe der Parameter der 
kryptographischen Operation an das Rechengerat (33) aufweist, wobei die Parameter wenigstens die 
Dokumentennummer (2) und die Kontrollnummer (9) umfassen. 

30 12. System (20) nach einem der Anspruche 9 oder 1 1, dadurch gekennzeichnet, dass der 

Verifikator (22) wenigstens eine mit dem Rechengerat (33) verbundene Leseeinheit (29) fur eine 
maschinelle Eingabe der Parameter der kryptographischen Operation an das Rechengerat (33) 
aufweist, wobei die Parameter wenigstens die Dokumentennummer (2) und die Kontrollnummer (9) 


umfassen. 
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13. System (20) nach e; 



der Anspriiche 9 bis 12, dadurch gek< 



:ichnet, dass das Validiergerat 


(21) eine mit der Recheneinheit (24) verbundene Tastatur (28) fur eine manuelle Eingabe wenigstens 
der Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

14. System (20) nach einem der Anspriiche 9 bis 12, dadurch gekennzeichnet, dass das Validiergerat 
5 (21) eine mit der Recheneinheit (24) verbundene Leseeinheit (29) fur eine maschinelle Eingabe der 

Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

15. System (20) nach einem der Anspriiche 9 bis 14, dadurch gekennzeichnet, dass das Validiergerat 
(21 ) fur die Eingabe eines individuellen, auf eine berechtigte Person bezogenen Codes (1 1) mittels 
einer Tastatur (28) eingerichtet ist, dass das Validiergerat (21 ) ein Aufzeichnungsmittel (27) im 

10 Validiergerat (21) zum Einschreiben des Codes (1 1) in das Kontrollfeld (5) umfasst und dass der Code 
(11) einer der Parameter fur die Erzeugung der Kontrollnummer (9) im Validiergerat (21) bzw. fur die 
Echtheitspriifung im Verifikator (22) ist. 

16. System (20) nach einem der Anspniche 9 bis 1 5, dadurch gekennzeichnet, dass die 
Recheneinheit (24) im Validiergerat (21) derart ausgebildet ist, dass bei der Verschliisselung der 

15 Kontrollnummer (9) eine uber eine Tastatur (28) eingegebene personlichen Identifikationsnummer der 
berechtigten Person als Parameter fur die Erzeugung der Kontrollnummer (9) einbezogen ist und dass 
der Verifikator (22) das Erlaubnissignal nur dann im Rechengerat (33) erzeugt, wenn bei der 
Echtheitspriifung die personlichen Identifikationsnummer uber die Tastatur (28) des Verifikators (22) 
dem Rechengerat (33) als Parameter der kryptographischen Operation einbezogen ist. 

20 17. System (20) nach einem der Anspriiche 9 bis 16, dadurch gekennzeichnet, dass wenigstens ein 
Validiergerat (21) und wenigstens ein Verifikator (22) uber ein Netzwerk (28\ 38, 40; 37) mit einem 
zentralen Rechner (39) zum bidirektionalen Datenaustausch verbunden sind. 

18. System (20) nach einem der Anspriiche 9 bis 17, dadurch gekennzeichnet, dass das wenigstens 
ein Verifikator (22) uber eine Signalleitung (35) mit einer Dienstleistungseinrichtung (36) verbunden 
25 ist und dass die Dienstleistungseinrichtung (36) zum Freigeben einer Dienstleistung mittels des iiber 
die Signalleitung (35) an die Dienstleistungseinrichtung (36) gesandten Erlaubnissignals eingerichtet 
ist. 
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CLAIMS 


1. A document (1) having an at least machine-readable document 
number (2) on the substrate (6) and a storage field (4) for receiving a 
check number (9), characterised in that an optical marking (3) with a 
machine-readable identification (7) is disposed on the substrate (6), that 
the storage field (4) is adapted to receive the at least machine-readable 
check number (9), and that the check number (9) which is the result of a 
cryptographic operation with at least two parameters, the document 
number (2) and the identification (7), and a first secret key (10), is 
inserted in the storage field (4) for completion only when the document is 
brought into circulation as an authenticity certificate (23). 

2. A document (1) as set forth in claim 1 characterised in that the 
optical marking (2) has optical-diffraction structures and that at least a part 
of the optical-diffraction structures includes the machine-readable 
identification (7). 

3. A document (1) as set forth in claim 1 or claim 2 characterised in 
that the substrate (6) has a check field (5) for receiving an at least visually 
readable, individual code (11) which is related to a person. 

4. A document as set forth in claim 1, claim 2 or claim 3 
characterised in that the storage field (4) is arranged on the substrate (6) 
and that after activation the check number (9) is contained in the storage 
field (4) in at least machine-readable characters. 

5. A document (1) as set forth in claim 1, claim 2, claim 3 or claim 4 
characterised in that a microchip (13) is let into the substrate (6), that the 
storage field (4) is arranged in the memory (14) of the microchip (13), and 
that after activation the storage field (4) contains the check number (9) 
and the content of the storage field (4), once written in, cannot be altered 
electronically. 
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6. A document (1) as set forth in claim 1, claim 2, claim 3 or claim 4 
characterised in that a magnetic strip (16) with the storage field (4) is 
arranged on the substrate (6), that the magnetic strip (16) contains at 
least the storage field (4), and that after activation the storage field (4) has 
the magnetically readable check number (9). 

7. A document (1) as set forth in claim 1, claim 2, claim 3 or claim 4 
characterised in that arranged on the substrate (6) is an optical information 
carrier (17, 17'), that the optical information carrier (17, 17') contains at 
least the storage field (4), and that after activation the optical information 
carrier (17, 17") which can no longer be altered in the storage field (4) has 
the check number (9) in optically readable characters. 

8. A document (1) as set forth in one of claims 1 through 7 
characterised in that a part of the optical information carrier (17, 17') forms 
the optical marking (3) and contains the identification (7). 

9. A system (20) comprising at least one document (1) as set forth 
in one of claims 1 through 8, a validation device (21) and a verifier (22), 
characterised in that the document (1) has at least one machine-readable 
document number (2), an optical marking (3) with a machine-readable 
identification (7), and an at least machine-readable storage field (4) for 
receiving a check number (9), 

that arranged in the validation device (21) are a receiving device 
(25) for receiving the document (1) and an optical reader (26) for machine 
reading of at least the identification (7), that provided in the validation 
device (21) is a computing unit (24) for cryptographic operations with a 
first secret key (10) for producing the check number (9) by encryption of at 
least two parameters, the document number (2) and the identification (7), 
that a recording means (27) -is 'adapted to write the check number (9) into 
the at least machine-readable storage field (4), 
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that the verifier (22) has at least a computing unit (33), an optical 
reader (26) for machine reading of the identification (7), and a receiving 
means (32) for orienting an authenticity certificate (23) for the machine 
reading operation, that the verifier (22) includes the computing unit (33) 
connected at least to input and reading-off means (26; 28; 29) for 
cryptographic operations with a second key (34), and that the computing 
unit (33) is adapted to check the relatedness at least of the check number 
(9) and the parameters of the cryptographic operation, which are used for 
the encryption procedure and which are contained on the authenticity 
certificate (23), and to represent the comparison result on a display (31) of 
the verifier (22) and/or to produce a permission signal. 

10. A system (20) as set forth in claim 9 characterised in that the 
verifier (22) has a keyboard (28) for manual input of a personal 
identification number (PIN) for enablement of the verifier (22) and that the 
verifier (22) is adapted to check the personal identification number. 

11. A system (20) as set forth in claim 9 or claim 10 characterised in 
that the verifier (22) has a keyboard (28) connected to the computing unit 
(33) for manual input at least of the document number (2) and the check 
number (9) to the computing unit (33). 

12. A system (20) as set forth in one of claims 9 through 11 
characterised in that the verifier (22) has at least one reading unit (29) 
connected to the computing unit (33) for manual input of the document 
number (2) and the check number (9) to the computing unit (33). 

13. A system (20) as set forth in claim 9 characterised in that the 
validation device (21) has a keyboard (28) connected to the computing unit 
(24) for manual input at least of the document number to the computing 
unit (24). * ' 
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14. A system (20) as set forth in claim 9 or claim 13 characterised in 
that the validation device (21) has a reading unit (29) connected to the 
computing unit (24) for manual input at least of the document number (2) 
to the computing unit (24). 

15. A system (20) as set forth in claim 9, claim 13 or claim 14 
characterised in that the validation device (21) is adapted for the input of 
an individual code (11) related to a person, by means of the keyboard (21), 
and that the recording means (27) is arranged in the validation device (21) 
for writing the code (11) into the check field (5). 

16. A system (20) as set forth in one of claims 9 through 15 
characterised in that the computing unit (24) in the validation device (21) 
is such that upon encryption of the check number (9) a personal 
identification number of the authorised person which is inputted by way of 
a keyboard (28) is incorporated as a parameter for production of the check 
number (9) and that the verifier (22) produces the permission signal in the 
computing unit (33) only when in the authenticity checking procedure the 
personal identification number is incorporated by way of the keyboard (28) 
of the verifier (22) in the computing unit (33) as a parameter of the 
cryptographic operation. 

17. A system (20) as set forth in one of claims 9 through 16 
characterised in that at least one validation device (21) and at least one 
verifier (22) are connected by way of a network (28', 38, 40; 37) to a 
central computer (39) for bidirectional data exchange. 

18. A system (20) as set forth in one of claims 9 through 17 
characterised in that the at least one verifier (22) is connected by way of a 
signal line (35) to a service apparatus (36) and that the service apparatus 
(36) is adapted to enable a service by means of the permission signal sent 
to the service apparatus (36) by way of the signal fine (35). 
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Aktivierbares Dokument und System fiir aktivierbare Dokumente 

Die Erfindung bezieht sich auf ein aktivierbares Dokument gemass dem Oberbegriff des Anspruchs 1 
und auf ein System fur aktivierbare Dokumente gemass dem Oberbegriff des Anspruchs 9. 

Solche aktivierbare Dokumente sind fur personliche Ausweise verwendbar, wie z.B. Bankschecks. 
Passe, Identitatskarten, Abonnements, Billette, Gesundheitskarten, Kreditkarten, IC-Karten, 
elektronische Geldborsen, (smart cards), Wertdokumente usw. Ein solches System, das aktivierbare 
Dokumente verwendet, sind vor allem bei Echtheitskontrollen und/oder Inhaber - Kontrollen der 
Dokumente verwendbar. 

Zur Sicherung der genannten Dokumente werden visuell leicht'erkennbare Hologramme und andere 
Beugungsstrukturen eingesetzt, wobei sie meist in Form von Etiketten aus einem die beugungsoptisch 
wirksamen Strukturen schutzenden Kunststofflaminat mit dem Substrat des Dokuments unlosbar 
verbunden sind (EP 0 330 738 A 1). An und fur weisen solche Dokumente einen sehr hohen 
Sicherheitsstandard gegen Falschungen oder Verfalschungen auf. 

Aus der EP 0 713 197 A 1 ist ein Datentrager in Kartenform mit einer in den Kartenkorper integrierten 
elektronischen Schaltung und einer optischen Markierung bekannt, wobei der Inhalt der elektronischen 
Schaltung mit der Information der optischen Markierung verknupft ist. Als optische Markierungen 
konnen beispielsweise mit Farbe aufgebrachte Zeichen, wie ein Barcode oder Schriftzeichen, oder 
beugungsoptisch wirksame Strukturen, wie sie in der CH -PS 653 161 A5, in der EP 0 366 858 Al, in 
der EP 0 718 795 Al, in der EP 0 883 085 Al usw. verwendet werden. In den genannten Schriften 
sind auch Ausfuhrungen von Lese- und Schreibgeraten fur die optischen Markierungen beschrieben. 

Schliesslich beschreibt die US -PS 3 833 795 die Sicherung der Echtheit von seriell numerierten 
Dokumenten (Banknoten, Wertpapiere). Eine solches Dokument tragt zwei Nummernfelder, das eine 
ist fiir eine fortlaufende Nummerierung der Dokumente, der Identitatsnummer, vorgesehen, das andere 
ist eine bei der Ausgabe zufallig gewahlte Kontrollnummer, die in eine zentral gefuhrte Liste 
eingetragen wird. Ein ausgegebenes Dokument wird anhand der externen Liste oder mittels eines 
Listen - Algorithmus uberpriift, wobei eine Leseeinrichtung zunachst die Identitatsnummer und die 
Kontrollnummer abliest und anschliessend die Kontrollnummer der Identitatsnummer auf dem 
Dokument mit der von der Leseeinrichtung mittels der externen Liste oder des Listen-Algorithmus 
gefundenen Kontrollnummer vergleicht. Dieses Dokument ist jedoch nicht gegen Kopieren geschutzt. 

Ein grosses Problem stellt jedoch die Sicherheit der Dokumente im Zeitraum von der Herstellung bis 
zur Ubergabe des Dokuments an die berechtigte Person dar, da in diesem Zeitraum die Dokumente auf 
dem Transport gestohlen werden konnen, uYn mit diesen Dokumenten unberechtigte Personen 
auszuriisten. 


Der Erfindung liegt die Aufgabe zugrunde, ein in grossen Mengen kostengunstig hergestelltes, gegen 
Kopieren geschutztes Dokument derart zu sichern, dass seine Echtheitsmerkmale erst beim 
Inverkehrbringen vervollstandigt werden und die Echtheitsmerkmale einfach und kostengunstig 
maschinell zu uberpriifen sind. 

Die genannte Aufgabe wird erfindungsgemass durch die im Kennzeichen der Anspriiche 1 und 9 
angegebenen Merkmale geldst. Vorteilhafte Ausgestaltungen der Erfindung ergeben sich aus den 
abhangigen Anspriichen. 

Ausfuhrungsbeispiele der Erfindung sind in der Zeichnung dargestellt und werden im folgenden naher 
beschrieben. 

Es zeigen: Figur 1 ein Dokument, 


Figur 2 ein aktiviertes Dokument, 

Figur 3 eine IC -Karte als Dokument, 

Figur 4 einen Ihformationsstreifen, 

Figur 5 ein System, 

Figur 6 ein Validiergerat und 

Figur 7 einen Verifikator. 


In der Figur 1 bedeutet 1 ein Dokument, 2 Dokumentennummer, 3 eine optische Markierung, 4 ein 
Speicherfeld, 5 ein Kontrollfeld und 6 ein Substrat. Das Dokument 1 besitzt ein Substrat 6 aus Papier , 
KunststoffVlies, Kunststoffolie, einem Schichtverbund aus Kunststoff, Lacken und/oder Papier usw. 
Die beiden Oberflachen des Substrats 6 konnen bedruckt sein, wie dies bei Bankschecks, Passen, 
Identitatskarten, Abonnements, Billetts, Gesundheitskarten, Kreditkarten, IC-Karten, elektronische 
Geldborsen (smart cards), Wertdokumente, Banknoten usw. ublich ist, und weisen wenigstens auf 
einer Seite die wenigstens maschinell lesbare Dokumentennummer 2 auf Die Dokumentennummer 2 
kann in Klarschrift und/oder als Strichkode in bekannter Art mit normaler, fluoreszierender oder 
magnetischer Tinte auf das Substrat 6 aufgebracht sein. Fur die optische Markierung 3 sind 
beispielsweise mit normaler, fluoreszierender oder magnetischer Farbe aufgebrachte oder mittels 
Perforieren des Substrats 6 erzeugte Zeichen, wie ein Barcode, Schriftzeichen usw., oder 
beugungsoptisch wirksame Strukturen verwendbar. Die optische Markierung 3 enthalt eine digitale 
Information, eine Kennung 7. Von besonderem Vorteil ist die Verwendung der optischen Markierung 
3 mit beugungsoptisch wirksamen Strukturen wegen ihrer hohen Sicherheit gegen Falschung und 
Kopieren, Sie sind aus den eingangs genannten Schriften CH 653 161 A5, EP 0 366 858 Al, EP 0 7 18 
795 Al usw. bekannt und eignen sich besonders zum maschinellen Ablesen einer in der 
beugungsoptischen Markierung 3 
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Di^Kennung 7 beinhaltet Informationen uber dieAr 


enthaltenen Kennung 7. Di^Kennung 7 beinhaltet Informationen uber dfeArt des Dokuments, die 
Dokumentserie usw. nicht aber uber die Dokumentennummer 2, die das Dokument 1 innerhalb einer 
Serie identifiziert, d.h. die Dokumente 1 einer Serie sind kostengunstig herstellbar und unterscheiden 
sich nur durch die beispielsweise aufgedruckten Dokumentennummern 2. Die Grosse der optischen 
Markierung 3 ist durch die darin enthaltene Kennung 7 bestimmt und die benotigte Flache umfasst 
typisch ungefahr 1 mm 2 . Extremwerte flir diese Flache diirften bei 0,1mm 2 eine untere und bei 1 cm 2 
eine obere Grenze erreichen. Die optische Markierung 3 kann auch visuell unsichtbar in einer 
transparenten Folie gemass CH 653 161 A5 eingebracht sein oder auch unauffallig innerhalb eines 
Hologramms oder eines beugungsoptischen Musters, einem Sicherheitsmerkmal 8, beispielsweise 
gemass CH 659 433 A5, verborgen sein. Das Sicherheitsmerkmal 8 dient der Identifizierung des 
Dokuments 1 flir den Mann auf der Strasse und wirkt auf dem Dokument 1 sehr auffallig. 

Das Speicherfeld 4 und das Kontrollfeld 5 bleiben zur Auslieferung an die Inverkehrbringer 
(Verkaufsstellen, Ausgabestellen, Bankschalter usw.) leer. Ohne eine in der Figur 2 gezeigte 
Kontrollnummer 9 im Speicherfeld 4 ist das Dokument 1 unbrauchbar. Beim Inverkehrbringen mussen 
die Dokumente 1 durch eine Aktivierung ihre Giiltigkeit erlangen. Beispielsweise werden die 
Dokumentennummer 2 und die Kennung 7 maschinell aus dem Dokument 1 abgelesen. Wenigstens 
diese Informationen werden mit einem ausserhalb des Dokuments vorhandenen ersten geheimen 
Schliissel 10 in einer kryptographischen Operation miteinander verkniipft und aus dem Resultat die 
dem Dokument 1 zugehorige Kontrollnummer 9 erzeugt und in das Speicherfeld 4 eingeschrieben. 
Das Dokument 1 ist erst jetzt vollstandig und seine Giiltigkeit ist anhand der Dokumentennummer 2, 
der Kennung 7 und der Kontrollnummer 9 iiberpriifbar. Bei bestimmten Dokumentarten ist wahrend 
der Aktivierung auch die Beschriftung des Kontrollfelds 5 vorgesehen. Der Inhalt des Kontrollfelds 5 
umfasst wenigstens visuell lesbare, individuelle, auf eine Person, Veranstaltung, Firma, usw. bezogene 
Informationen, wie Name, Anschrift, Sozial- oder andere Versicherungsnummer, Staatszugehorigkeit, 
Zeitangaben, Geldbetrag usw. Diese Informationen, im folgenden Kode 1 1 genannt, konnen auch 
zusammen mit der Dokumentennummer 2, der Kennung 7 mit der kryptographischen Operation zur 
Kontrollnummer 9 verarbeitet werden. 

In einer Ausfuhrung des Dokuments 1 ist nach einem der bekannten Verfahren das Speicherfeld 4 
und/oder das Kontrollfeld 5 mit der Kontrollnummer 9 bzw., dem Kode 1 1 in maschinenlesbarer 
Druckschrift beschriftet. Diese Klarschrift, z.B. OCR -Schrift, ist sowohl visuell als auch maschinell 
lesbar. Anstelle oder zusammen mit der Druckschrift kann die Kontrollnummer 9 auch als Strichkode, 
der im Detailhandel weit verbreitet ist, dargestellt sein. 

In der Figur 3 ist eine weitere Ausfuhrung des Dokuments 1 in Form einer Karte (Gesundheitskarte, 
Kreditkarte, IC-Karte, Smartcards, usw) gezeigt. In das Substrat 6 ist ein an sich bekanntes Modul 12 
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l^mgelassen, in dessen Speicher 14 das SpeiSnerl 


mit einem der Mikrochip l^mgelassen, in dessen Speicher 14 das SpeiSnerfeld 4 eingerichtet ist. Das 
Speicherfeld 4 kann nur einmal mit der Kontrolinurnmer 9 beim Aktivieren des Dokuments I mittels 
einer Qber ein Kontaktfeld 15 gesandte elektronischen Signalfolge beschrieben werden, eine spatere 
Veranderung ist nicht mehr moglich. Wie in der eingangs erwahnten EP 0 713 197 A 1 kann die 
Signalfolge auch mittels hier nicht gezeigten induktiven oder optischen Mitteln an ein entsprechend 
gestaltetes Modul 12 des Dokuments 1 iibertragen werden. 

Eine andere Ausfuhrung des Dokuments 1 in Kartenform weist auf dem Substrat 7 einen 
Magnetstreifen 16 auf. Die Kontrollnummer 9 (Figur 2) und der Kode 1 1 (Figur 2) wird beim 
Aktivieren des Dokuments 1 magnetisch kodiert in das Speicherfeld 4 bzw. in das Kodierfeld 5 auf 
dem Magnetstreifen 16 eingezeichnet. Das Speicherfeld 4 weist nach der Aktivierung im Speicherfeld 
4 wenigstens die magnetisch lesbare Kontrollnummer 9 auf. 

Eine weitere Ausfuhrung des Dokuments I weist im Speicherfeld 4 einen mit dem Substrat 6 wahrend 
des Herstellungsprozesses des Dokuments 1 aufgebrachten, in der Figur 4 dargestellten 
beugungsoptischen Informationstrager 17 auf, wie er in der eingangs genannten Schrift EP 0 718 795 
Al beschrieben ist. Der Informationstrager 17 weist im unbeschriebenen Zustand 17' wenigstens eine 
Reihe von in Paaren 19 angeordneten Beugungsfeldern 18, wobei sich die beiden mikroskopischen 
Beugungsstrukturen eines Paares 19 in wenigstens einem Gitterparameter unterscheiden. Wahrend des 
Aktivierens wird die Kontrollnummer 9 als digitale Folge auf dem Informationstrager 17 abgebildet, 
wobei beim Beschreiben entsprechend dem Bitwert in jedem Paar eines der beiden Beugungsfelder 18 
die Beugungsstruktur durch ZufTihren von Warmeenergie zerstort oder die Beugungsstruktur durch 
Abdecken, z.B. mit einem nicht transparenten Decklack, unwirksam gemacht wird. Im 
Informationstrager 17" ist nach der Aktivierung bei jedem Paar eine der beiden Beugungsstrukturen 
nicht mehr beugungsoptisch wirksam. Das Speicherfeld 4 weist nun die Kontrollnummer 9 in optisch 
maschinell leicht lesbaren Zeichen auf. Der Vorteil dieses Informationstragers 17 ist, dass er nur 
einmal beschrieben werden kann. Jede weitere Veranderung des Informationstragers 17 ist maschinell 
leicht zu erkennen. 

In einer Ausfuhrung des Dokuments 1 ist die optische Markierung 3 und die Kontrollnummer 9 mit 
Beugungsstrukturen ausgefuhrt und auf dem gleichen Informationstrager 17 untergebracht. Der 
Vorteil dieser Ausfuhrung ist, dass mit einem einzigen optischen Leser 26 gemass der EP 0 718 795 
Al das Auslesen der Kennung 7 und der Kontrollnummer 9 sowie das Beschriften des 
Informationstragers 17 durchgefuhrt wird. Das teuere Sicherheitsmerkmal 8 (Figur 1) kann 
weggelassen werden. 

Die Beschriftungen 2, 9, 11, das Modul 12 und der Magnetstreifen 16 konnen an sich beliebig auf den 
beiden Seiten des Dokuments 1 verteilt sein, wobei ublicherweise nur der Magnetstreifen 16 auf der 
Ruckseite des Substrats 6 angeordnet ist. 


enWD, das sich fur die Verwendung der vorsterend 


Die Figur 5 zeigt ein SystenffD, das sich fur die Verwendung der vorsterWid beschriebenen 
Dokumente 1 eignet. Das System 20 umfasst wenigstens ein Dokument 1, ein Validiergerat 21 fur die 
Aktivierung des Dokuments 1 und einen Verifikator 22, mit dem eine Echtheitskontrolle des 
Dokuments 1 durchzufuhren ist. Wahrend die Validiergerate 21 bei den wenigen Inverkehrbringern 
aufgestellt sind, muss eine Vielzahl von einfach zu bedienenden, moglichst autonomen Verifikatoren 
22 dort im Einsatz sein, wo auch immer solche Dokumente 1 einer Echtheitskontrolle unterzogen 
werden. 

Die vom Hersteller angelieferten Dokumente 1 mit der Dokumentennummer 2 werden bei den 
Inverkehrbringern gelagert bis eines der Dokumente 1 einer berechtigten Person zugeteilt wird, wobei 
mittels des Validiergerates 21 das dieser Person zugeteilte Dokument 1 durch Einschreiben der 
Kontrollnummer 9 in das Speicherfeld 4 zu einem Echtheitszertifikat 23 vervollstandigt wird. 

Eine Ausfiihrung des Validiergerats 21 gemass Figur 6 umfasst eine Recheneinheit 24, eine 
Transportvorrichtung 25 fur das Dokument 1, einen optischen Leser 26 zum maschinellen Auslesen 
der Kennung 7 (Figur 1) auf der optischen Markierung 3 des nicht aktivierten Dokuments 1 sowie ein 
Aufzeichnungsmittel 27. Weitere in der Zeichnung der Figur 6 gestrichelt eingezeichnete, fakultative 
Leseeinheiten 29 ermoglichen ein Ablesen der Dokumentennummer 2 (Figur 1 ), der Kontrollnummer 
9 (Figur 2) und des Kodes 1 1 (Figur 2). Die Leseeinheiten 29 unterscheiden sich entsprechend der fur 
das System 20 einmal gewahlten Aufzeichnungstechniken, die fur die Dokumentennummer 2, fur die 
Kontrollnummer 9 und fur den Kode 1 1 vorbestimmt sind. Die Transportvorrichtung 25, der optische 
Leser 26, das oder die Aufzeichnungsmittel 27 und die Leseeinheiten 29 sind mit der Recheneinheit 24 
verbunden. 

Die Recheneinheit 24 ist iiber Leitungen mit der Transportvorrichtung 25, dem optischen Leser 26, 
und mit dem Aufzeichnungsmittel 27 verbunden, steuert diese Gerate 25, 26, 27 und empfangt die von 
diesen Geraten 25, 26, 27 ausgesandte Informationen, damit das Dokument 1 maschinell abgelesen 
und beschriftet werden kann. Die Recheneinheit 24 weist wenigstens ein Sicherheitsmodul 30 auf, das 
in einer integrierte Schaltung einen Mikroprozessor mit zugehorigen Speicherplatzen umfasst. Der 
Mikroprozessor fiihrt kryptographische Operationen aus und benutzt dazu den in den Speicherplatzen 
enthaltenen ersten geheimen Schliissel 10. 

Die Transportvorrichtung 25 bewirkt in einer Ausfiihrung eine Relativbewegung zwischen dem 
Dokument 1 einerseits und den Lesemitteln 26, 29 und dem Aufzeichnungsmittel 27 andererseits. In 
der Figur 6 wird das Dokument 1 gegenuber den feststehenden Lesemitteln 26, 29 und dem 
Aufzeichnungsmittel 27 bewegt. Fur die Transportvorrichtung 25 sind unterschiedliche, an sich 
bekannte Ausfuhrungen fur Blatter oder fur Karten bekannt und einsetzbar. Auf eine aufwendige 
Transportvorrichtung 25 kann verzichtet werden, wenn die optische Markierung 3 bzw. das 
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Sicherheitselement 8 (Figur^gemass der Lehre in der EP 0 883 085 A^^estaltet ist und das 
Beschriften des Speicherfelds 4 manuell erfolgt. 

Das Aufzeichnungsmittel 27 ist zum Einschreiben der Kontrollnummer 9 und des Kodes 1 1 in das 
Speicherfeld 4 bzw. Kodierfeld 5 eingerichtet und benutzt die fur das Dokument 1 vorgesehene 
Aufzeichnungstechnik, beispielsweise ein Druck-, Tintenstrahl-, Xerographie-, Perforations- usw. 
Verfahren, ein in der EP 0 7 1 8 795 A 1 beschriebenes Schreibverfahren fur die Informationstrager 1 7, 
eine magnetische Aufzeichnung oder die elektronische Speicherung im Speicher 14 (Figur 3). Die 
Kontrollnummer 9 kann auch manuell in das Speicherfeld 4 mit dokumentechter Tinte eingeschrieben 
werden. Das Perforationsverfahren fur Dokumente 1 ist z.B. im DE Gebrauchsmuster G 93 15 294.9 
beschrieben. 

Die Tastatur 28 ist ganz allgemein eine Eingabevorrichtung fur aus Ziffern oder alphanumerische 
Zeichen bestehende Informationen. Die Eingabevorrichtung kann auch uber einen Anschluss 28* an 
ein Telephon- oder Computernetzwerk 37 (Figur 5) mit dem Validiergerat 21 verbunden sein, 
insbesondere konnen die den Kode 1 1 bildenden Informationen von einer Zentralstelle abgerufen 
werden. 

Die Leseeinheit 29 ist der fur das Dokument 1 verwendeten Aufzeichnungstechnik angepasst. Die 
Leseeinheit 29 ist z.B. ein Klarschriftleser, ein Barkodeleser usw. fur visuell lesbare Zeichen, aus 
denen sich die Dokumentennummer 2, die Kontrollnummer 9 und den Kode 1 1 zusammensetzen. 
Diese Leseeinheiten 29 tasten mit einem Lichtstrahl Teile oder das ganze Dokument 1 ab und messen 
die Intensitat des vom Dokument 1 zuriickgestreuten Lichts. Die fur die magnetisch aufgezeichnete 
Informationen bzw. zum elektronischen Auslesen aus dem Speicher 14 geeignete Leseeinheit 29 ist 
allgemein bekannt. 

Der Aufbau und Arbeitsweise des optischen Lesers 26 und fur eine Leseeinheit 29, die zum Auslesen 
der Kontrollnummer 9 aus dem optischen Informationstrager 17 (Figur 4) befahigt ist, sind 
beispielsweise aus den eingangs genannten Schriften CH-PS 653 161 A5; EP 0 366 858 Al, 
EP 0 718 795 Al, EP 0 883'085 Al bekannt. 

In einer kostengunstigen Ausfuhrung zur Aktivierung liest ein Bediensteter eines nicht aktivierten 
Dokuments 1 dessen Dokumentennummer 2 visuell ab und gibt die Dokumentennummer 2 (Figur 2) 
uber eine Tastatur 28 manuell in die Recheneinheit 24 ein. Anschliessend wird das Dokument 1 in die 
auf einen Kanal oder eine Plattfonn reduzierte Transportvorrichtung 25 unter den optischen Leser 26 
gesteckt bzw .gelegt, damit der optische Leser 26 die Kennung 7 ablesen und der Recheneinheit 24 
ubermitteln kann. Die Recheneinheit 24 verscbliisselt die Kennung 7 und die Dokumentennummer 2 
mit dem ersten geheimen Schliissels 10 und bildet eine digitale Signatur, die Kontrollnummer 9, auf 
einer Anzeige 3 1 ab. Der Bedienstete iibertragt nun manuell die Kontrollnummer 9 in das 
Speicherfeld 4 auf dem Dokument 1 , das nun derart aktiviert zum Echtheitszertifikat 23 (Figur 5) 
geworden ist. Das 
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Speicherfeld 4 kann in Fela^Kiir je ein Zeichen der Kontrollnummer 9^Hgeteilt sein, urn ein 
maschinelles Lesen der handschriftlich eingetragenen Kontrollnummer 9 zu erleichtern. 

Eine zweite Ausfuhrung weist eine in der Zeichnung der Figur 6 punktiert gezeichnele Lesereinheit 29 
auf, die die Dokumentennummer 2 maschinell direkt vom Dokument 1 abliest und an die 
Recheneinheit 24 abgibt. Die Recheneinheit 24 verschlusselt wenigstens die Kennung 7 und die 
Dokumentennummer 2 mit dem ersten geheimen Schlussels 10 zur Kontrollnummer 9. Anschliessend 
ubertragt das Aufzeichnungsmittel 27 die Kontrollnummer 9 in den Speicherfeld 4 in der vom 
System 20 vorbestimmten Technik. 

Das Validiergerat 2 1 ist in einer dritten Ausfuhrung zusatzlich mit der Tastatur 28 und der Anzeige 3 1 
ausgestattet, um iiber die Tastatur 28 den Kode 1 1 einzugeben, wobei die Anzeige 3 1 zur Kontrolle 
des Kodes 1 1 dient. Der Kode 1 1 wird ebenfalls mit dem Aufzeichnungsmittel 27 auf das Dokument 1 
ubertragen. Fur besonders wichtige Dokumente 1 ist das Validiergerat 2 1 dazu eingerichtet, die 
Eingabe einer personlichen Identifikationsnummer (PIN) vom Benutzer zu verlangen. Diese PEN 
identifiziert in einem Fall als Zulassungs-PIN den Bediensteten, der das Validiergerat 21 bedient, und 
in einem zweiten Fall als Inhaber - PIN den Dokumentinhaber, wobei bei der Aktivierung des 
Dokuments 1 der Inhaber seine PIN iiber die Tastatur 28 eintippt und im Rechengerat 24 die Inhaber - 
PIN zusammen mit dem Kode 1 1 oder allein als Parameter fur die Erzeugung der Kontrollnummer 9 
dient. 

In einer vierten Ausfuhrung des Validiergerats 21 ist anstelle des optischen Lesers 26 und der 
Leseeinheit 29 ein einziger Leser 26 so eingerichtet, dass er sowohl die optische Markierung 3 und die 
Dokumentennummer 9 erkennen kann. 

In einer funften Ausfuhrung ist das Validiergerat 2 1 auch zum Erkennen der Kontrollnummer 9 
eingerichtet. Somit ist das Validiergerat 2 1 fahig, aktivierte und nicht aktivierte Dokumente 1 zu 
unterscheiden und zusatzlich die Kontrollnummer 9 auf ihre Richtigkeit zu uberpriifen. 

Die Kontrollnummer 9 ist das Ergebnis der kryptographischen Operation in der Recheneinheit 24, 
einer mathematischen Funktion f: 

Kontrollnummer 9 = f(Dokumentennummer 2, Kennung 7, erster geheimer Schliissel 10) bzw. 
Kontrollnummer 9 = f(Dokumentennummer 2, Kennung 7, Kode 11, erster geheimer Schliissel 10). 

Da sich die Systeme 20 nicht nur in der Aufzeichnungstechnik sondern auch in der Anzahl und Art der 
Parameter der kryptographischen Operation unterscheiden, werden, zwecks einfacherer Beschreibung, 
nachfolgend die fur die Erzeugung der Kontrollnummer 9 auf dem Dokument 1 vorhandenen Werte, 
wie Dokumentennummer 2, Kennung 7, Kode 1 1 und die getrennt vom Dokument 1 gespeicherte 
Inhaber- PIN, als Parameter der kryptographischen Operation bezeichnet, wobei darunter wenigstens 
die Dokumentennummer 2 und die Kennung 7 zu verstehen sind, allenfalls erganzt um den Kode 1 1 


und/oder die Inhaber -PIN. tin System 20 ist somit durch die verwendeten Aufzeichnungstechniken, 
die Ausfuhrung des Dokuments 1, die Parameter der kryptographischen Operation und dem ersten 
geheimen Schlussel 10 bestimmt. 

Weder der erste geheime Schlussel 10 noch der Algorithmus sind der Offentlichkeit bekannt und 
werden von einer "certification authority" in einem Sicherheitmodul 30 zum Einsetzen in die 
Recheneinheit 23 abgegeben. Nachdem die Recheneinheit 24 die Parameter der Funktion fin das 
Sicherheitsmodul 30 eingegeben sind, erzeugt das leicht auswechselbare Sicherheitsmodul 30 direkt 
die Kontrollnummer 9 oder ein Zwischenresultat, das fur die Berechnung der Kontrollnummer 9 in der 
Recheneinheit 24 dient. 

Der erste geheime Schlussel 10 dient sowohl fur die kryptographischen Operation zum Erzeugen der 
Kontrollnummer 9 als auch fur die Uberprufung der Richtigkeit der Kontrollnummer 9 in Kenntnis der 
auf dem Dokument 1 vorhandenen Informationen. 

Der Verifikator 22 in der Figur 7 weist bis auf dasAufzeichnungsmittel 27 (Figur 6) gleiche 
Komponenten wie das Validiergerat 2 1 (Figur 6) auf. Die Ausfuhrungen des Verifikator 22 
unterscheiden sich in den Leseeinheiten 29, die sich entsprechend der fur das System 20 (Figur 5) 
gewahlten Aufzeichnungstechnik unterscheiden. Der Verifikator 22 umfasst in der kostengunstigen 
Ausfuhrung wenigstens ein Aufhahmemittel 32 fur ein zu uberprufendes Echtheitzertifikat 23 (Figur 
5), ein Rechengerat 33 mit dem Sicherheitsmodul 30, den optischen Leser 26 fur die Kennung 7, die 
Tastatur 28 und die Anzeige 31. Das Rechengerat 33 ist mit dem optischen Leser 26, der Tastatur 28 
und der Anzeige 3 1 verbunden. Das Rechengerat 33 uberpruft mit einer anderen kryptographischen 
Operation, ob die Kontrollnummer 9 (Figur 2) zu den Parametern der kryptographischen Operation, 
die wenigstens die Dokumentnummer 2 und die Kennung 7 umfassen, passt. Dazu verwendet das 
Rechengerat 33 einen zweiten Schlussel 34, der im Sicherheitsmodul 30 mit dem entsprechenden 
Algorithmus enthalten ist. Das Rechengerat 33 kann mit der anderen kryptographischen Operation 
keine Verschliisselungen wie die Recheneinheit 24 (Figur 6) im Validiergerat 21 vornehmen. Die 
Verwendung des zweiten Schliissels 34, der vom ersten Schlussel 10 vollig verschieden ist, weist den 
Vorteil auf, dass die sich aus der Verwendung ergebenden weiten Verbreitung der Verifikatoren 22 
ergebenden Schwierigkeit der Geheimhaltung des zweiten Schlussels 34 fur die Sicherheit des 
Systems 20 irrelevant ist. Das Rechengerat 32 stellt das Ergebnis der Echtheitskontrolle auf der 
Anzeige 3 1 dar. 

Fur eine Echtheitskontrolle liest ein Kontrolleur visuell die Parameter der kryptographischen 
Operation, wenigstens die Dokumentnummer 2 und die Kennung 7, auf dem Echtheitszertifikat 23 und 
die Kontrollnummer 9 im Speicherfeld 4 ab und ftihrt dem Rechengerat 33 die abgelesenen 
Zeichenfolgen uber die Tastatur 28 zu. Das Aufhahmemittel 32 kann auch eine einfache Plattform 
unter dem optischen Leser 26 sein, auf die der Kontrolleur das Dokument 1 so auflegt, dass die 
optische Markierung 3 im 
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Bereich des optischen Lesers 26 ist. Die maschinell gelesene Kennung 7 gelangt direkt in das 
Rechengerat 33, Das Ergebnis der Echtheitskontrolle erscheint auf der Anzeige 3 1. Im einfachsten Fall 
besteht die Anzeige 31 aus zwei Signallampen um das Ja/Nein -Ergebnis der Echtheitskontrolle 
darzustellen. Jedoch ist es von Vorteil, wenn die Anzeige 3 1 sowohl die uber die Tastatur 28 
eingegebenen Parameter und Kontrollzahl 9 sowie das Ja/Nein -Ergebnis anzeigt. 

Der Verifikator 22 gibt in einer anderen Ausfiihrung ein Erlaubnissignal uber eine Signalleitung 35 an 
eine Dienstleistungseinrichtung 36 ab. Das Eintreffen des Erlaubnissignals gibt die Dienstleistung der 
Dienstleistungseinrichtung 36 frei, z.B. Tiiroffnung, Geldausgabe, Warenbezug, Registrierung usw. 

Eine andere Ausfiihrung des Verifikators 22 weist als Aufhahmemittel 32 ein Transportsystem fur 
blatt- oder kartenfbrmige Dokumente 1 auf. Mit dem Rechengerat 33 ist das vom Rechengerat 33 
gesteuerte Aufhahmemittel 32 und zusatzlich zum optischen Leser 26 wenigstens eine Leseeinheit 29 
zum Ubermitteln von Informationen verbunden. Die Leseeinheit 29 liest einen oder mehrere Parameter 
der kryptographischen Operation maschinell aus. Eine Tastatur 28 eriibrigt sich fur diese Ausfiihrung. 
Eine Leseeinheit 29 ist dann ausreichend, wenn die Parameter der kryptographischen Operation und 
die Kontrollnummer 9 auf dem Echtheitszertifikat 23 in der gleichen Aufzeichnungstechnik ausgefiihrt 

sind. 

Fur ein System 20, bei dem der Inhaber - PIN verwendet wird, ist dieTastatur 28 fur den Inhaber 
vorgesehen, der sich mit der Inhaber - PIN gegeniiber dem Verifikator 22 identifiziert. Die uber die 
Tastatur eingegebene Inhaber - PIN wird in der kryptographischen Operation als Parameter zur 
Uberpriifung der Kontrollnummer 9 verwendet. 

Wie beim Validiergerat 2 1 ist auch eine Identifizierung des Kontrolleurs mittels seiner Benutzer - PIN 
von Vorteil, um die Hiirde fur potentielle Einbrecher in das System 20 moglichst hoch anzusetzen. Die 
Eingabe der richtigen Benutzer - PIN uber die Tastatur 28 ermoglicht dem Rechengerat 33 den 
Benutzer zu identifizieren und den Validator 22 zum Einsatz freizugeben, 

Zur Figur 5 ist noch zu bemerken, dass das System 20 mit Vorteil in ein bidirektionales Telephon- 
oder Computernetzwerk 37 zum Datenaustausch zwischen den Validiergeraten 21 undden 
Verifikatoren 22 einerseits und einem Rechner 37 andererseits eingebettet ist. Das Validiergerat 21 ist 
uber den Anschluss 28' mit dem Netzwerk 37 und das Netzwerk 37 uber eine Leitung 38 mit dem 
zentralen Rechner 39 verbunden. Neben dem bereits erwahnten Abruf von Daten aus dem zentralen 
Rechner 39 fur den Kode 1 1 (Figur 2) ermoglicht das Netzwerk 37 im zentralen Rechner 39 eine 
Negativliste Dokumentennummern 2 von widerrufenen Echtheitszertifikaten 23 anzulegen. Die uber 
das Netzwerk 37 mit dem zentralen Rechner 39 verbundenen Verifikatoren 22 erhalten uber eine 
Datenleitung 40 die regelmassig nachgefiihrte Negativliste in das Rechengerat 33 (Figur 7) ubertragen. 
Die Negativliste ist in einem Datenspeicher 41 (Figur 7) des Rechengerats 33 abgelegt, damit auch 
beim 
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7^TOerrufene Echtheitszertifikate 23 von dei^v?rij 


Ausfall des Netzwerkes 37 wrderrufene Echtheitszertifikate 23 von denv^rifikatoren 22 erkannt 
werden. 
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PATENT ANSPRUCHE 

1. Dokument (1) mit einer wenigstens maschinell lesbaren Dokumentennummer (2) auf dem 
Substrat (6) und einem Speicherfeld (4) fur die Aufnahme einer Kontrollnummer (9) dadurch 
gekennzeichnet, dass auf dem Substrat (6) eine optische Markierung (3) mit einer maschinell lesbaren 
Kennung (7) angebracht ist, dass das Speicherfeld (4) zur Aufnahme der wenigstens maschinell 
lesbaren Kontrollnummer (9) eingerichtet ist und dass die Kontrollnummer (9), die das Ergebnis einer 
kryptographischen Operation mit wenigstens zwei Parameters, der Dokumentennummer (2) und der 
Kennung (7), und einem ersten geheimen Schlussel (10) ist, zur Vervollstandigung erst bei der 
Inverkehrbringung als Echtheitszertifikats (23) im Speicherfeld ( 4) eingesetzt ist. 

2. Dokument (1) nach Anspruch 1, dadurch gekennzeichnet, dass die optische Markierung (3) 
beugungsoptische Strukturen aufweist und dass wenigstens ein Teil der beugungsoptischen Strukturen 
die maschinell lesbare Kennung (7) enthalt. 

3. Dokument (1) nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass das Substrat (6) ein 
Kontrollfeld (5) fur die Aufnahme eines wenigstens visuell lesbaren, individuellen und auf eine Person 
bezogenen Kodes (11) aufweist. 

4 Dokument nach Anspruch 1, 2 oder 3, dadurch gekennzeichnet, dass das Speicherfeld (4) auf dem 
Substrat (6) angeordnet ist und dass nach der Aktivierung die Kontrollnummer (9) im Speicherfeld (4) 
in wenigstens maschinell lesbaren Zeichen enthalten ist. 

5. Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass im Substrat (6) ein 
Mikrochip (13) eingelassen ist, dass das Speicherfeld (4) im Speicher (14) des Mikrochips (13) 
angeordnet ist und dass nach der Aktivierung das Speicherfeld (4) die Kontrollnummer (9) enthalt und 
der einmal eingeschriebene Inhalt des Speicherfelds (4) elektronisch nicht veranderbar ist. 

6. Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein Magnetstreifen (16) mit dem Speicherfeld (4) angeordnet ist, dass der Magnetstreifen (16) 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung das Speicherfeld (4) die 
magnetisch lesbare Kontrollnummer (9) aufweist. 

7. Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein optischer Informationstrager (17, 17') angeordnet ist, dass der optische Informationstrager (17, 17') 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung der nicht mehr veranderbare 
optische Informationstrager (17,17") im Speicherfeld (4) die Kontrollnummer (9) in optisch lesbaren 
Zeichen aufweist. 

8. Dokument (1) nach einem der Anspriiche 1 bis 7, dadurch gekennzeichnet, dass ein Teil des 
optischen Informationstragers (17, 17') die optische Markierung (3) bildet und die Kennung (7) 
enthalt. 
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9. System (20) bestehend aus wenigstens einem Dokument (1) nach einem der Anspriiche 1 bis 8, 
einem Validiergerat (21) und einem Verifikator (22), dadurch gekennzeichnet. dass das Dokument ( 1 ) 
wenigstens eine maschinell lesbare Dokumentennummer (2), eine optische Markierung (3) mit einer 
maschinell lesbare Kennung (7) und ein wenigstens maschinell lesbares Speicherfeld (4) fur die . 
Aufnahme einer Kontrollnummer (9) aufweist, 

dass im Validiergerat (21) eine Aufhahmevorrichtung (25) zur Aufnahme des Dokuments (1) und 
einen optischen Leser (26) zum maschinellen Ablesen von wenigstens der Kennung (7) angeordnet 
sind, dass im Validiergerat (21) eine Recheneinheit (24) fur kryptographische Operationen mit einem 
ersten geheimen Schlussel (10) zum Erzeugen der Kontrollnummer (9) durch Verschlusseln von 
wenigstens zwei Parameters der Dokumentennummer (2) und der Kennung (7), vorhanden ist, dass 
ein Aufzeichnungsmittel (27) zum Einschreiben der Kontrollnummer (9) in das wenigstens maschinell 
lesbare Speicherfeld (4) eingerichtet ist, 

dass der Verifikator (22) wenigstens ein Rechengerat (33), einen optischen Leser (26) zum 
maschinellen Ablesen der Kennung (7) und ein Aufhahmemittel (32) zum Ausrichten eines 
Echtheitszertifikats (23) zum maschinellen Ablesen aufweist, dass der Verifikator (22) das wenigstens 
mit Eingabe- und Ablesemitteln (26; 28; 29) verbundene Rechengerat (33) fur kryptographische 
Operationen mit einem zweiten Schlussel (34) enthalt und dass das Rechengerat (33) zur Uberpriifung 
der Zusammengehorigkeit wenigstens der Kontrollnummer (9) und den zum Verschlusseln benutzten 
Parametern der kryptographischen Operation, die auf dem Echtheitszertifikat (23) enthalten sind, und 
zur Darstellung des Vergleichsergebnisses auf einer Anzeige (31) des Verifikators (22) und/oder zur 
Erzeugung eines Erlaubnissignals eingerichtet ist. 

10. System (20) nach Anspruch 9, dadurch gekennzeichnet, dass der Verifikator (22) eine 
Tastatur (28) fur eine manuelle Eingabe einer personlichen Identifikationsnummer (PIN) zur Freigabe 
des Verifikators (22) aufweist und dass der Verifikator (22) zum Uberpriifen der personlichen 
Identifikationsnummer eingerichtet ist. 

11. System (20) nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass der Verifikator (22) eine mit 
dem Rechengerat (33) verbundene Tastatur (28) fur eine manuelle Eingabe wenigstens der 
Dokumentennummer (2) und der Kontrollnummer (9) an das Rechengerat (33) aufweist. 

12. System (20) nach einem der Anspriiche 9 bis 1 1, dadurch gekennzeichnet, dass der 
Verifikator (22) wenigstens eine mit dem Rechengerat (33) verbundene Leseeinheit (29) fur eine 
maschinelle Eingabe der Dokumentennummer (2) und derKontrollnummer (9) an das Rechengerat (33 
) aufweist. 
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i 9, dadurch gekennzeichnet, dass das Vafraie 


13. System (20) nach AnspWeh 9, dadurch gekennzeichnet, dass das X^rfraiergerat (21) eine mit der 
Recheneinheit (24) verbundene Tastatur (28) fur eine manuelle Eingabe wenigstens der 
Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

14. System (20) nach Anspruch 9 oder 13, dadurch gekennzeichnet, dass das Validiergerat (21) eine 
mit der Recheneinheit (24) verbundene Leseeinheit (29) fur eine maschinelle Eingabe der 
Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

15. System (20) nach Anspruch 9, 13 oder 14, dadurch gekennzeichnet, dass das Validiergerat (21 ) 
fur die Eingabe eines individuellen, auf eine Person bezogenen Kodes (11) mittels der Tastatur (28) 
eingerichtet ist und, dass das Aufzeichnungsmittel (27) im Validiergerat (21) zum Einschreiben des 
Kodes (1 1) in das Kontrollfeld (5) angeordnet ist. 

16. System (20) nach einem der Anspriiche 9 bis 15, dadurch gekennzeichnet, dass die 
Recheneinheit (24) im Validiergerat (21) derart ausgebildet ist, dass bei der Verschlusselung der 
Kontrollnummer (9) eine liber eine Tastatur (28) eingegebene personlichen Identifikationsnummer 
Nummer der berechtigten Person als Parameter fur die Erzeugung der Kontrollnummer (9) einbezogen 
ist und dass der Verifikator (22) das Erlaubnissignal nur dann im Rechengerat (33) erzeugt, wenn bei 
der Echtheitspriifung die personlichen Identifikationsnummer Nummer uber die Tastatur (28) des 
Verifikators (22) dem Rechengerat (33) als Parameter der kryptographischen Operation einbezogen 
ist. 

17. System (20) nach einem der Anspriiche 9 bis 16, dadurchgekennzeichnet, dass wenigstens ein 
Validiergerat (21) und wenigstens ein Verifikator (22) uber ein Netzwerk (28*, 38, 40; 37) mit einem 
zentralen Rechner (39) zum bidirektionalen Datenaustausch verbunden sind. 

18. System (20) nach einem der Anspriiche 9 bis 17, dadurch gekennzeichnet, dass das wenigstens 
ein Verifikator (22) iiber eine Signalleitung (35) mit einer Dienstleistungseinrichtung (36) verbunden 
ist und dass die Dienstleistungseinrichtung (36) zum Freigeben einer Dienstleistung mittels des uber 
die Signalleitung (35) an die Dienstleistungseinrichtung (36) gesandten Erlaubnissignals eingerichtet 
ist. 
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ZUSAMMENFASSUNG 

Ein Dokument (1) weist auf dem Substrat (6) wenigstens eine Dokumentennummer (2). eine optische 
Markierung (3) mit einer maschinell lesbaren Kennung (7) und ein Speicherfeld (4) fur die Aufhahme 
einer Kontrollnummer (9) auf. Die Kontrollnummer (9) wird erst im Moment der Abgabe an eine 
berechtigte Person mittels einer kryptographischen Operation aus wenigstens der Dokumentennummer 
(2), der Kennung (7) und einem ersten geheimen Schliissel (10) erzeugt und in das Speicherfeld (4) 
eingeschrieben. Ein derart erzeugtes Echtheitszertifikat ist mit einem Verifikator unter Verwendung 
einer kryptographischen Operation und der auf dem Dokument (1) gespeicherten Information mittels 
eines zweiten Schliissels auf seine Echtheit uberpriifbar. 

(Fig. 2) 
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VERTRAG UBER DIEMTERNATIONALE ZUSAMMENARBEIT AUF DEM 
VtK d©IET DES PATENTWESENSj^ 

inrroM atiom ai FN VORLAUF1GEN 


Absender: MIT DER 'NTERNATIONALEN VORUURGEN 
PRUFUNG BEAU FTRAGTE BEHORDE 


An: 

POHLAU, Ciaus 

Louis, Pohlau, Lohrentz & Segeth 
Postfach 30 55 
D-90014 Nurnberg 
ALLEMAGNE 


2 

■1 .-v r>U. 


PCT 


SCHRIFTLICHER BESCHEID 
(Regel 66 PCT) 


Absendedatum 
(Tag/Monat/Jahr) 


20.09.2000 


Aktenzeichen des AnmeldSSoder Ajiwalts 
T 2900WO/hs 
Internationales Aktenzeichen 

PCT/E P99/10141 _ 

Internationale Patentklassifikation (IPK) oder nationale Nassifikation und IPK 

B42D15/10 


Internationales Anmeldedatum (TagMlonat/Jahr) 
20/12/1999 


ANTWORT FALL1G innerhalbvon 3 Monat(en) 
ab obigem Absendedatum 

Prioritatsdatum (Tag/Monat/Jahr) 
24/12/1998 


Anmelder 

OVD KINEGRAM AG et al 

1 Djeser Beschejd M der erste schri «ncHe Bescheid der m« der intern— voriaufigen PrOfung beauftragte BehSrde 
2. Dieser Bescheid enthait Angaben zu folgenden Punkten: 
I S Grundlage des Bescheides 


II 

□ 

III 

□ 

IV 

□ 

V 


VI 

□ 

VII 

□ 

VIII 



3. Der Anmelder wird auf gefordert. zu diesem Bescheid SteHung a. nehmen 
Wann? 


Siehe oben genannte Frist Der Anme.der kann vor Ab.auf dieser Fris.bei der Behorde eine 

Veriangerung beantragen, siehe Regel 66.2 d). 


Wie? 
Dazu: 


Name und Postanschrifft der mit der international Prufung 
beauftragte Behorde: 

Europaisches Patentamt 
ami D-80298 Munchen 

Tel. +49 89 2399 - 0 Tx: 523656 epmu d 
Fax: +49 89 2399 - 4465 


Bevollmachtigter Bediensteter / Priifer 
Schreiber, M 


Formalsachbearbeiter (einschl. Fristvertangsrunc) 
Sloan, M 

Tel. +49 89 23S9 26C6 



Formblatt PCT/IPEA/408 (Deckblatt) (Januar 1994) 


SCHRIFTLICHER BESCHEID 


Internationales Aktenzeichen PCT/EP99/1 0141 


I. Grundlage des Bescheids 

1 . Dieser Bescheid wurde erstellt auf der Grundlage (Ersatzblatter, die dem Anmeldeamt auf eine Aufforderung 
nach A rt ike 1 14 hin vorgelegt warden, gelten im Rahmen dieses Bescheids afs "ursprunglich eingereicht".): 

Beschreibung, Seiten: 

- 1-10 ursprungliche Fassung 

Patentanspruche, Nr.: 

1-18 ursprungliche Fassung 

Zeichnungen, Blatter: 

1/3-3/3 ursprungliche Fassung 

2. Aufgrund der Anderungen sind folgende Unterlagen fortgefallen: 

□ Beschreibung, Seiten: 

□ Anspruche, Nr.: 

□ Zeichnungen, Blatt: 

3. Dieser Bescheid ist ohne Berucksichtigung (von einigen) der Anderungen erstellt worden, da diese aus den 
angegebenen Grunden nach Auffassung der Behorde uberden Offenbarungsgehalt in der ursprunglich 
eingereichten Fassung hinausgehen (Regel 70.2(c)): 

4. Etwaige zusatzliche Bemerkungen: 

V. Begriindete Feststellung nach Regel 66.2(a)(ii) hinsichtlich der Neuheit, der erfinderischen Tatigkeit und 
der gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung dieser Feststellung 

1. Feststellung 

Neuheit (N) Anspruche 1 ,3,4 

Erfinderische Tatigkeit (IS) Anspruche 2,5-8 

Gewerbliche Anwendbarkeit (IA) Anspruche- 

2. Unterlagen und Erklarungen: 
siehe Beiblatt 


Fomnblatt PCT/IPEA/408 {Felder I-V1II. Blatt 1) (Januar 1994) 


# 


• 


SCHRIFTLICHER BESCHEID 


Internationales Aktenzeichen PCT/EP99/1 01 41 


VIII. Bestimmte Bemerkungen zur internationaien Anmeldung 

Zur Klarheit der Patentanspruche, der Beschreibung und der Zeichnungen Oder zu der Frage, ob die Anspruche 
in vollem Umfang durch die Beschreibung gestutzt werden, ist folgendes zu bemerken: 

siehe Beiblatt 


Formblatt PCT/IPEA/408 (Felder i-Vlli, BIatt2) (Januar 1994) 


• 


• 


SCHRIFTLICHER BESCHEID 


Internationales Aktenzeichen PCT/EP99/101 41 


BEIBLATT 


Zu Punkt V 

Begrundete Feststellung nach Regel 66.2(a)(ii) hinsichtlich der Neuheit, der 
erfinderischen Tatigkeit und der gewerblichen Anwendbarkeit; Unterlagen und 
Erklarungen zur Stutzung dieser Feststellung 

Dokument US-A-3 833 795 (= Dokument D1) f das als nachstliegender Stand der Tech- 
nik angesehen wird, offenbart (vgl. die Zusammenfassung, Spalte 2, Zeile 17 - Spalte 
4, Zeile 35) ein Dokument (10) mit einer wenigstens maschinell lesbaren 
Dokumentennummer (12) auf dem Substrat und einem Speicherfeld fur die Aufnahme 
einer Kontrollnummer (das Dokument gemaB D1 kann ein Scheck oder eine Banknote 
sein (Spalte 2, Zeile 19) und weist daher zwangslaufig ein Feld (= eine beliebige 
Gegend auf dem Dokument) auf, das bedruckbar ist und somit als Speicherfeld fur die 
Aufnahme einer Kontrollnummer betrachtet werden kann), wobei auf dem Substrat eine 
optische Markierung (13) mit einer maschinell lesbaren Kennung (13) angebracht ist, 
und das Speicherfeld zur Aufnahme der maschinell lesbaren Kontrollnummer 
eingerichtet ist (jede Gegend auf einem Scheck oder einer Banknote ist zur Aufnahme 
einer maschinell lesbaren Kontrollnummer eingerichtet). 

Der Gegenstand des Anspruchs 1 unterscheidet sich von diesem Stand der Technik 
nicht (siehe auch Punkt VIII). 

Der Gegenstand des Anspruchs ist somit nicht neu (Artikel 33 (2) PCT). 

Die abhangigen Anspruche 2 - 8 enthalten keine Merkmale, die in Kombination mit den 
Merkmalen irgendeines Anspruchs, auf den sie sich beziehen, die Erfordernisse des 
PCT in bezug auf Neuheit bzw. erfinderische Tatigkeit erfullen. Die Grunde dafur sind 
die folgenden: 

Bei dem zusatzlichen Merkmal des Anspruchs 2 handelt es sich nur urn eine von 
mehreren naheliegenden Moglichkeiten, aus denen der Fachmann ohne erfinderisches 
Zutun den Umstanden entsprechend auswahlen wurde. 

Ein Scheck gema3 Dokument D1 weist zwangslaufig auch die zusatzlichen Merkmale 
der Anspruche 3 und 4 auf. 

Bei den zusatzlichen Merkmalen der Anspruche 5 - 8 handelt es sich nur urn eine von 
mehreren naheliegenden Moglichkeiten, aus denen der Fachmann ohne erfinderisches 


Formblatt PCT/Beiblatt/408 (Blatt 1) (EPA-April 1997) 


SCHRIFTLICHER BESCHEID Internationales Aktenzeichen PCT/EP99/10141 
BEIBLATT . 

Zutun den Umstanden entsprechend auswahlen wurde, urn Daten in einem 
Wertdokument zu speichern. 

?u Punkt VIII 

Bestimmte Bemerkungen zur internationalen Anmeldung 

Das Merkmal in dem Vorrichtungsanspruch 1 , dass 

- die Kontrollnummer, die das Ergebnis einer kryptographischen Operation m.t 
wenigstens zwei Parametern, der Dokumentennummer und der Kennung, und e.nem 
ersten geheimen Schlussel ist, zur Vervollstandigung erst bei der Inverkehrbr.ngung als 
Echtheitszertifikats im Speicherfeld eingesetzt ist, 

bezieht sich auf ein Verfahren zur Verwendung der Vorrichtung und nicht auf die 
Definition der Vorrichtung anhand ihrer technischen Merkmale. Die beabs.cht.gten 
Einschrankungen gehen daher im Widerspruch zu den Erfordernissen des Artikels 6 
PCT nicht klar aus dem Anspruch hervor. Das obige Merkmal wird daher fur die 
Beurteilung der Neuheit und erfinderischen Tatigkeit (siehe obigen Punkt V) nicht in 
Betracht gezogen. 

Anspruch 8 sollte sich nur auf Anspruch 7 riickbeziehen, da erst in Anspruch 7 der 
optische Informationstrager erwahnt wird. 

Anspruch 9 ist unklar, denn obwohl das System laut Anspruch 9 ein Dokument nach 
einem der Anspruche 1 bis 8 enthalt, werden einige der Merkmale eines solchen 
Dokuments noch einmal aufgefuhrt. 

AuBerdem enthalt das System laut Anspruch tein Aufnahmemittel zum Ausnchten 
eines Echtheitszertifikats. Das Echtheitszertifikat ist jedoch nichts anderes als das 
Dokument (nach Einschreiben der Kontrollnummer) (siehe Seite 6, Zeile 34), was aus 
dem derzeitigen Anspruchstext nicht klar wird. 


Formblatt PCT/Beiblatt/408 (Blatt 2) (EPA- April 1997) 


PCT 

ANTRAG 


Der Unterzeichnete beantragt. daB die voriiegende 
internationale Anmeldung nach dem Vertrag uber die 
intemationale Zusammenarbeit auf dem Gebiet des 
Patentwesens behandelt wird. 


Vom A^Bamt auszu fallen 


Internationales Aktenzeichen 


Internationales Anmeldedatum 


Name des Anmeldeamts unci "PCT International Application" 


Aktenzeichen des Anmelders oder Anwalts (falls gewiinscht) 
(max. 12 Zeichen) P2900WO 


Feld Nr. I BEZEICHNUNG DER ERFINDUNG 
Aktivierbares Dokument und System fur aktiviertbare Dokumente 


Feld Nr. II ANMELDER 


Name und Anschrift: t FamiUenname. Vorname: bei junsttschen Personen vollstandtge amtltcbe Bejftchnm. 
Beidet Anschrifi sind die Postleitzohl und der Name des Stoats atpigeben Der m diesem Feld u de r 
Ansc^ ist der Stoat des Sitzes oder Wolmsitzes des Anmelders. sofern nochstehend ken, 

Staot des Sitzes oder Wolmsitzes angegeben ist.) 

OVD Kinegram AG 
Gubelstrasse 22 
CH-6301 Zug 
Schweiz 


□ 


Diese Person ist 
iiletchzeitis Erfinder 


Telefonnr.: 



041 / 

724 

2023 

Telefaxnr.: 



041 / 

724 



Fernschreibnr.: 


Staatsangehorigkeit (Staat): 


CH 


Sitz oder Wohnsitz f Staat): 


CH 


-Diese Person ist Anmelder 
fur folaende Siaaten: 


□ 


alle Bestirn- 
munssstaaten 


Ps-71 alle Bestimmungsstaaten mil Ausriahme I | nur die Veremigten | 1 ^^"^ z £!i Kn 
LXj der Vcreinigten Staaten von Amerika | | Staaien von Amenka I 1 angegebenen Staaien 


Feld Nr. Ill WEITERE ANMELDER UND/QDER (WEITERE) ERFINDER 


Name und Anschrifr ( FamiUenname. Vorname; bei juristischen Personen voilstdndige amtliche Bezeicimun« 
S^^w^ "ii rfi> Postleitzohl und der Name des Stoats anzugeben Der in diesem Feld in der 
%lschHhm^li€ Stoat ist der Stoat des Sitzes oder Wolmsitzes des Anmelders, sofern nochstehend kern 
Staat des Sitzes oder Wolmsitzes angegeben ist.i 

TCMPKIN Wayne Robert 
Oesterliwaldweg 2 
CH-5400 Baden 
Schweiz 


Diese Person isi: 
| | nur Anmeider 

Anmelder und Erfinder 


□ nur Erfinder tWird dieses Kastchen 
anaekreuzt. so sind die nach. 


hstchenden 


Angahen nicht notig. I 


Staatsangehorigkeit (Staat) 
USA/CH 


Sitz oder Wohnsitz (Staat): 
CH 


Diese Person ist Anmelder 
fur fol sonde Siaaten: 


□ alle Bestim- 1 1 alio Bestimmungssiautcn mil Ausnahme 
mungsstaaten | | der Vcreinigten 


men*Slaaten von Amerika 


nur 
Stai 


irdie V'creiniiiien I 1 die im Zusatzfcld 
aaien von Arnerika I I angegebenen Staaien 


| | Wcitere Anmeider und/oder (weiterc) Erfinder sind auf einem Fortsetzungsblatt angegeben. 


Feld Nr. IV AN WALT ODER GEME1NSAMER VERTRETER; ODER ZUSTELLANSCHRIFT 


Die fol-ende Person wird hiermit bestellt/ist bestellt worden. urn fur den (die) Anmelder | I Anwa!l 
vor deifzustandiiien internationaten Behorden in folgender Eigenschatl zu handeln als: I 1 


□ gemeinsamer 
Vertreter 


Name und Anschrift: t FamiUenname. Vorname; bei juristisdien Personen vojfsumdige «»'''»■'«; 

Bezeichmmt. Bei der Anschrift sind du> Pnstleitzuhl und der Name des Staa:s 
an:.ugeben.) 

Electrowatt Technology Innovation AG 
Corporate Intellectual Property Rights 
Int. 4470 
CH-6301 Zug 

Schweiz - ■ — 


Teleionnr.: 

041 / 724 2023 


Telefaxnr.: 

041 / 724 3956 


Fernschreibnr.: 


□ 


Zustellanschrift: Dieses Kastchen ist anzukreuzen. wenn kein Anwalt oder gemeinsamer Verireier hosie 
obiaen Feld eine spezielle Zustellanschrift angegeben ist. 


Formblatt PCT/RO/101 (Blatt 1 ) (Juli 1998: Nachdruck Juli 1999) 


S irii e .4 /;;.*/(. * rk : i ; i v •.* / / 



Fortsetzung von Feld Nr. Ill WEITERE ANMELDER UND/ODER (WEITERE) ERFINDFR 


Wird keines der folgenden F elder benutzt, so sollte dieses Blatt dent Antrag nicht beige fiigt werden. 

Name und Anschrift: (Familienname. Vontame: bet jurisiisvhen Personen vollstdndige amtiiche Bezeichnung. 
Bei der Anschrit't sind die Posdeitzahl und der Name des Status anzugeben. Der in diesem Feld in der 
Anschrift angegebene Staat ist der Staat des Sitzes oder Wohnsitzes des Anmelders. sofern nuchsteliend kein 
Staai des Siizes oder Wohnsitzes angegeben isij 

STAUB Rene 
Schmiedstrasse 6 
CH-6330 Cham 
Schweiz 

Diese Person ist: 
| | nur Anmelder 

Anmelder und Errinder 

1 1 nur Erfinder (Wird dieses Kdstchen 

1 1 angekreuzt. so sind die nachstehenden 

Angaben nicht notig. ) 

Staatsangehorigkeit (Staat): 
CH 

Sitz oder Wohnsitz (StaatJ: 
CH 

Dicse Person ist Anmelder | | a |i e Bestim- | I allc Bestimmungsstaaten mit Ausnahme l^pi nurdie Vereinigten 1 1 die im Zusatzfeld 
fur folgende Staaten: |__| mungsstaaten |_J der Vereinigten Staaten von Amerika Staaten von Amcrika | | angegebenen Staaten 

Name und Anschrift: (Familienname. Vorname: bei jurisrischen Personen vollstdndige amtiiche Bezeichnung. 
Bei der Anschrift sind die Posdeitzahl und der Name des Staats anzugeben. Der in diesem Feld in der 
Anschrift angegebene Staat ist der Staat des Sitzes oder Wohnsitzes des Anmelders. sofeni nachstehend kein 
Staat des Sitzes oder Wohnsitzes angegeben ist. ) 

Diese Person ist: 
| | nur Anmelder 

| | Anmelder und Erfinder 

1 I nur Erfinder (Wird dieses Kdstchen 

1 1 angekreuzt. so sind die nachstehenden 

Angaben nicht notig.) 

Staatsangehorigkeit (Staat): 

Sitz oder Wohnsitz (Staat): 

Diese Person ist Anmelder I 1 alle Bestim- 1 1 alle Bestimmungsstaaten mit Ausnahme 1 1 nurdie Vereinigten 1 j die im Zusatzfeld 
fur folgende Staaten: | | mungsstaaten | | der Vereinigten Staaten von Amerika 1 1 Staaten von Amerika | | angegebenen Staaten 

Name und Anschrift: (Familienname. Vorname: beijuristischen Personal vollstdndige amtiiche Bezeichnung. 
Bei der Anschrift sind die Posdeitzahl und der Name des Staats anzugeben. Der in diesem Feld in der 
Anschrift angegebene Staat ist der Staat des Sitzes oder Wohnsitzes des Anmelders. sofern nachstehend kein 
Staat des Sitzes oder Wohnsitzes angegeben ist. ) 

Diese Person ist: 
| | nur Anmelder 

| | Anmelder und Erfinder 

1 1 nur Erfinder (Wird dieses Kdstchen 

1 1 angekreuzt. so sind die nachstehenden 

Angaben nicht notig.) 

Staatsangehorigkeit (Staat): 

Sitz oder Wohnsitz (Staat): 

Diese Person ist Anmelder | | allc Bcstim- | 1 alle Bestimmungsstaaten mit Ausnahme 1 1 nurdie Vereinigten 1 1 die im Zusat/.t'eld 
fur folgende Staaten: | | mungsstaaten | | der Vereinigten Staaten von Amerika 1 1 Staaten von Amerika | | angegebenen Staaten 

Name und Anschrift: (Familienname. Vorname: beijuristischen Personen vollstdndige amtiiche Bezeichnung. 
Bei der Anschrift sind die Posdeitzahl und der Name des Staats anzugeben. Der in diesem Feld in der 
Anschrift angegebene Staat ist der Staat des Sitzes oder Wohnsitzes des Anmelders. sofern nachstehend kein 
Staat des Siizes oder Wohnsitzes angegeben ist. ) 

Diese Person ist: 
| [ nur Anmelder 

[ [ Anmelder und Erfinder 

| | nur Erfinder (Wird dieses Kdstchen 

1 I angekreuzt. so sind die nachstehenden 

Angaben nicht notig. ) 

Staatsangehorigkeit (Staat): 

Sitz oder Wohnsitz (Staat): 

Diese Person i>t Anmelder | 1 allc Bcstim- 1 1 alle Bestimmungsstaaten mit Ausnahme 1 ] nurdie Vereinigten | j die im ^usai/.icid 
fur folgende Staaten: | | mungssiaaten 1 1 der Vereinigten Staaten von Amcrika | j Staaten von Amerika | j an^e^erer.en Staaten 

| | Weitere Anmelder und/oder (weitcre) Erfmdersind auf einem zusiitzlichen Fonsctzungsblatt ungegtben. 


Formbiatt PCT/RO/IOI (Fortsetzungsbiatt) (Juti 1993: Nachdruck Juli 1999) Siehe Ajtmerkungen z:i diesem .\:urcusjbnmiiar 


Blatt Nr. . 3. 


Feld Nr. V BESTIMMUNG V 


Die folgenden 
mttfi angckreu, 
Re^ionales 
EI AP 


AATEN 


satz a werden hiermit vorsenommen thine die entspredienal^K^sidu'n ankreuzen: wenigstens ein Kastchen 


Bestimmungen nach Regel • 
Zt werdenr. 
Patent 

ARIPO-Patent: GH Ghana. GM Gambia. KE Kenia. LS Lesotho. MW Malawi. SD Sudan. SL Sierra Leone. 
SZ Swasiland. UG Uganda. ZVV Simbabwe undjeder weitere Staat. der Venragsstaat des Harare-Protokolls und des PCT ist 
Jgf EA Eurasisches Patent: AM Armenien. AZ Aserbaidschan. BY Belarus. KG Kirgisistan. KZ Kasachstan. MD Republik 
Moldau. RU Russische Foderation. TJ Tadschikistan. TM Turkmenistan und jeder weitere Staat. der Venragsstaat des 
Eurasischen Patentiibereinkommens und des PCT ist 

Europaisch.es Patent: AT Osterreieh. BE Belgien. CH und LI Sehweiz und Liechtenstein. CY Zypern. 
DE Deutschland. DK Diinemark. ES Spanien. FI Finnland. FR Frankreich. GB Vereinigtes Kbnigreich. GR Grieehenland. 
IE Irland. IT Italien. LU Luxemburg. MC Monaco, NL Niederlande. PT Portugal. SE Schweden undjeder weitere Staat. 
der Venragsstaat des Europaischen Patentubereinkommens und des PCT ist 
El OA OAPI-Patent: BF Burkina Faso. BJ Benin. CF Zentralafrikanische Republik. CG Kongo. CI Cote d'lvoire. 

CM Kamerun. GA Gabun. GN Guinea. GVV Guinea-Bissau. ML Mali. MR Mauretanien. NE Niger. SN Senegal. 
TD Tschad. TG Togo undjeder weitere Staat. der Venragsstaat der OAPI und des PCT ist (falls eine andere Sdwtzrechtsart 

oder ein sonstiges Verfahren gewiinscht wird. bitte auf der gepunkteten Lime angeben) 

Patent {falls eine andere Sdiutzrechisart oder ein sonstiges Verfahren gewiinscht wird. hine auf der gepunkieten Linie angeben f; 


Nationales 

El AE 

S AL 

E3 AM 

B AT 

SI AU 

H AZ 

H BA 

B3 BB 

H BG 

gl BR 

£3 BY 

H CA 

G3 CH 

H CN 

_ H cu 
cz 

"S DE 

5 DK 

a ee 

B] ES 

EO FI 

Kl GB 

H GD 

Kl GE 

EI GH 

Kl GM 

H HR 

H HU 

g] ID 

E3 il 

6 IN 

E3 is 

H jp 

Q KE 

S KG 

|& KP 


H KR 

K] KZ 

IS LC 

is LK 


Vereinigte Arabische Emirate 

Albanien 

Armenien 

Osterreieh 

Australien 

Aserbaidschan 

Bosnien-Herzegowina . . . 

Barbados 

Bulgarien 

Brasilien 

Belarus 

Kanada 

und LI Sehweiz und Liechtenstein 

China 

Kuba 


El 

El 

H 

H 

H 

0 

•••••• 

ca 

B 

EI 

Tschechische Republik El 

Deutschland H 

Danemark 0 

Esttand Kl 

Spanien 

Finnland El 

Vereinigtes Konigreich E] 

Grenada Ej 

Georgien H 

Ghana E3 

Gambia 0 

Kroatien (3 

Ungarn g[ 

Indonesien H 

Israel H 

Indien 0 

Island 

Japan £3 

Kenia Kl 

Kirsisistan Ef 

Dernokratische Volksrepublik Korea S 

a 


LR Liberia 

LS Lesotho 

LT Litauen 
LU Luxemburg 
LV Lettland 

MD Republik Moldau 

MG Madagaskar 

MK Die ehemalige jugoslawische Republik 

Mazedonien 

MN Mongolei 

MVV Malawi 

MX Mexiko 

NO Norwegen 

NZ Neuseeland 

PL.„Polen 

PT Portugal 

RO Rumanian 

RU Russische Foderation 

SD Sudan 
SE Schweden 
SG Singapur 

SI Slowenien 

SK Siowakei 

SL Sierra Leone 

TJ Tadschikistan 

TM Turkmenistan 

TR Tiirkei 

TT Trinidad und Tobago 

UA Ukraine 

UG Uganda 

US Vereiniste Staaten von Amerika 


UZ 
VN 
YU 
ZA 
ZW 


Usbekistan 
Vietnam . . . 
Jugoslawien 
Siidafrika . . 
Simbabwe 


Republik Korea Kastchen fur die Bestimmung von Staaten. die dem PCT nach der 

Kasachstan Verotfentlichung dieses Formblatts beigetreten sind: 


Saint Lucia 
Sri Lanka 


□ 
□ 


Erkiarung b/gl. vorsorglicher Bestimmungen: Zusatzlich zu den oben genannten Bestimmungen nimmt der Anmcldcr nach 
Regel 4.9 Absatz b auch allc andcren nach dem PCT zulassigen Bestimmungen vor mit Ausnahme der im Zusatzfcld genannten 
Bestimmungen, die von diescr Erkliirung ausgenommen sindT Der Anmcldcr erkliirt. daB diesc zusatzlichen Bestimmungen tinier 
dem Vorbchalt eincr Bcstiitigung stehen^und jede zusatzliche Bestimmung. die vor Ablauf von 1-5 Monatcn ab dem Priontatsdatum 
nicht bestiitigt wurde. nach Ablauf diescr Frist als vom Anmcldcr zuruckgenommen gilt. (Die Bestcitigung einer Bestinumtn^ 
erfdgt dure/7 die Einreichung cincr Mitteiluiv* in der diese Bestimmung angegehen wird. und die Zahiung der 3es;i:nn:ungs- una 
der Bestcitigungsgebiihr. Die Bestdtigung mufl heitn Anmeldeumt innerhedh der Frist von 15 Monaten ein^eiien.i 


Formblatt PCT/RO/101 (Blatt 2) (Juli 1999) 


Sief te Aiunerkitngen i Hess; n Autre ig sjo mutt a r 


Blatt Nr. 


Feld Nr. VI PRIORITATSANS 


Anmeldedatum 
der fruheren Anmeldung 
( Tag/Monat/Jahr) 


der fruheren 


□ Weitere Priorita^^^ruche sind im Zusatzfeld anseseben. 


nzeichen 
eren Anmeldune 


1st die 


e Anmeldung eine: 


nationale Anmeldung: 
Staat 


regionale Anmeldung:* 
resionales Amt 


internationale Anmeldung 
Anmeldeanu 


Zeile ( 1 ) 

24.12.1998 


1998 2557/98 


Schweiz 


Zeile (2) 


drolls J 


Zeile (3) 


| | Das Anmeldeanu wird ersucht. eine beglaubigte Abschrift der oben in der (den) Zeile(n) 

— bezeichneten fruheren Anmeldung(en) zu erstellen und dem internationalen Biiro zu ubermitteln inur falls die friihere Anmeidungien) bei 
dem Amt eingereicht worden ist(sind). das fit r die Zwecke dieser internationalen Anmeldung Anmeldeanu ist) 

* Falls es sich bei der friiheren Anmeldung u/n eine A RlPO- Anmeldung handed, so mujS in dem Zusatzfeld mindestens ein Staai angegehen werden. der 
Mitgliedstaat der Pa riser Verhandsiibereinkttnft zum Scfiuiz des gewerblichen Eigentums ist unci fur den die ftiihere Anmeldung eingereiclu wurde. 


Feld Nr. VII INTERNATIONALE RECHERCHENBEHORDE 


Want der internationalen Recherchenbehorde (ISA) 

(falls z^ ci oder mehr als zwei Internationale Recherchen- 
behorden fiir die Ausfiihrung der internationalen Recherche 
zustcindig sind. geben Sie die von Ihnen gewiihlte Behiirde an: 
der Zweibuchstaben-Code kann benutzt werden): 

ISA/ 


Antrag auf Nutzung der Ergebnisse einer fruheren Recherche: Bezugnahme auf diese 
friihere Recherche t falls eine friihere Recherche bei der internationalen Recherchenbehorde 
beantragi oder von ihr durchgefiihrt warden ist): 


Datum (Tag/Monat/Jahr) 


Aktenzeichen 


Staat (oder regtcmales Amn 


Feld Nr. VIII KONTROLLISTE; EINREICHUNGSSPRACHE 


Diese internationale Anmeldung enthalt 
die folsende Anzahl von Blattern: 


Antrag 

Beschreibung (ohne 
Sequenzprotokollteil) 

Anspriiche 

Zusammenfassung 

Zeichnungen 

Sequenzprotokollteil 
der Beschreibung 

Blattzahl insgesamt 


4 

10 

3 
1 
3 


21 


Dieser internationalen Anmeldung liegen die nachstehend angekreuzten Unterlagen bei: 
' ■ J3 Blatt fiir die Gebiihrenberechnung 

2. □ Gesonderte unterzeichnete Vollmacht 

3. Q Kopie der allgemeinen Vollmacht; Aktenzeichen (falls vorhanden): 

4. Q Begriindung fiir das Fehlen einer Unterschrift 

5. Jgf Prioritatsbeleg(e). in Feld Nf; VI durch 

folgende Zeilennummer gekennzeichnet: 

6. □ Obersetzung der internationalen Anmeldung in die folgende Sprache: 

7. Q Gesonderte Angaben zu hinterlegten Mikroorganismen oderanderem biologischen Material 

8. Q] Protokoll der Nucleotid- und/oder Aminosauresequenzen in computerlesbarer Form 

9. □ Sonstige {einzeln aitffiihren): 


Abbildung der Zeichnungen, die 

mit der Zusammenfassung 2 

veroffentlicht werden soli (Nr.): 

Sprache, in der die ^ , , 
internationale Anmeldung QeUtSCn 
einsereicht wird: 

Feld Nr. IX UNTERSCHRIFT DES ANMELDERS ODER DES ANWALTS 


Der Name jeder unterzeichnenden Person isttieben der Unterschrift zu wiederholen. und es ist anz.tt geben. sofern sich diesnicht eindeuiig 
aus dem Antrag ergibt, in welcher Eigenschaft die Person unterzeichnet. 


. / ?■ 


/ 




Wayne R . Tompkin Rene Staub 


Electrowatt Technology Innovation AG 
Corporate Intellectual Property Rights 

Kurt Toniolo Walter Trachslin 


1. Datum des tatsachlichen Eingangs dieser 
internationalen Anmeldung: 

2. Zeichnungen 

| 1 einge- 

| 1 gangen: 

| 1 nicht ein- 
I 1 gegangen: 

3. Geandenes Eingangsdatum aufgrund nachtragiich. jedoch 
fristgerecht eingegangener Unterlagen oder Zeichnunge/i 
zur Vervollstandigung dieser internationalen Anmeldung: 

4. Datum des fristgerechten Eingangs der angeforderten 
Richtigstellungen nach Anikel M(2) PCT: 

5. Internationale Recherchenbehorde TC . , 
(falls z^ei oder me fir zustcindig sind): 1 o A / 

6. 1 I Ubermittlung des Recherchenexemplars bis zur 
1 1 Zahlung der^Recherchengebuhr aufgeschoben 




Datum des Eingangs des Aktenexemplars 
beim internationalen Biiro: 


Formblatt PCT/RO/101 (letztes Blatt) (Juli 1998: Nachdruck Juli 1999) 


Siehe An/nerkun^cn zu diescnt Aniragsrar.uiutir 


Europaisches Patentamt 
Erhardtstralie 27 

80331 Munchen 


PCT Chapter II 
MU DG2 


T/2900WO/WO/30-in I 

I 

a>;: Z c-chcn / Our reftrcnc: j 

18. Dezember 2000 


Vorab per Telefax 

PCT-Anmeldung 
Land 

Anmelder / Inhaber 
Titel 

Ihr Zeichen 


PCT/EP99/10141 
International 

OVD Kinegram AG . . . u 

Aktivierbares Dokument und System fur aktivierbare Dok. 


Auf den ersten 


schriftlichen Bescheid gem. Regel 66 PCT vom 20.09.2000: 


n dPr Aniaae werden neue Anspruchsseiten 1 1 bis 13 (gekennzeichnet links unten 
mit W900Wo7 2 8 1T20OO) ubereicht n* der Bitte, die beiliegenden neuen 
Anspruche der weiteren Prufung zugrunde zu legen. 

kennzeichnen. Das moglichervveise noch v f^^^^^^^ st andigt werden soli, 
eine unzulassige Anderung voiiage. 


2 


Beziiglich der weiteren Anspruche ist festzustellen, daG> sie im wesentlichen nur 
redaktionell iiberarbeitet wurden. Anspruch 9 wurde unter Beriicksichtigung der 
Bemerkungen im Bescheid revidiert, wobei hinsichtlich der in den Anspruchen 
vorgenommenen Erganzungen bzw. Anderungen auf folgende Umstande bzw. 
Textpassagen der ursprunglichen Beschreibung vep/viesen wird: 

Anspruch 1 : Seite 2, Zeilen 2 bis 3 sowie Seite 5, Zeilen 7 bis 10 

Anspriiche 2 bis 4: unverandert 

Anspruche 5 und 6:neue Riickbeziehung auf Anspruche 1 bis 3 
Anspruch 7: unverandert 

Anspruch 8: neue Riickbeziehung auf Anspruch 7 

Anspruch 9: „Transportvorrichtung": Seite 5, Zeile 12 

„verbundene Recheneinheit": Seite 5, Zeilen 18 bis 20 
„abgelesene Kennung": Seite 6, Zeile 30 
..Vervollstandigung des Dokuments": Seite 5, Zeile 7 bis 10 
„zu iiberprufendes Echtheitszertifikat": Seite 8, Zeile 1 7 

Anspruch 10: „des Benutzers": Seite 9, Zeilen 21 bis 24 

Anspruch 1 1 : ..Parameter": Seite 8, Zeile 20 bis 22 

Anspruch 12: .Parameter": Seite 8. Zeile 20 bis 22, neue ROckbeziehung auf 

Anspruch 9 oder 1 1 

Anspruche 13 und 14: 

neue Riickbeziehung auf Anspruche 9 bis 12 

Anspruch 1 5: ..Code (1 1 ) einer der Parameter": Seite 7, Zeile 28 bis Seite 8, 

Zeile 3; neue ROckbeziehung auf Anspriiche 9 bis 14 

Anspruch 1 6: ..Nummer": (ein offensichtlicher Fehler) an zwei Stellen hinter 

..Identifikationsnummer", gestrichen 

Anspruche 17 und 18: 

unverandert 


2 

Zu den AusfQhrungen unter V des Bescheids, wo nach Auffassung des Primers 
Zweifel an der Neuheit bzw. erfinderischen Tatigkeit der Anspriiche 1 bis 8 geauliert 
werden, erlauben wir uns folgendes festzustellen: 



Die Entgegenhaltung US-3.833.7S5 (= D1) ist als nachstliegender Stand der Technik 
anzusehen und ist daher schon in der Einleitung in der ursprunglich eingereichten 
Fassung der Anmeldung berucksichtigt. 

Die D1 beschreibt ein Dokument, das mit einer Referenznummer (reference numeral 
1 1 ) versehen ist. Die oben links gedruckte Referenznummer ist, wie in der Figur 1 der 
D1 gezeigt, unten rechts auf dem Dokument wiederholt. Die Referenznummer ist aus 
zwei Zahlengruppen zusammengesetzt, wobei im gezeigten Beispiel als linke 
Zahlengruppe eine Serienummer (identification number 12) und als rechte 
Zahlengruppe eine mehrstellige Zufallszahl als Kontrollzahl (control number 13) 
eingesetzt ist. Da keine Relation zwischen der Serienummer und der Kontrollzahl 
besteht, ist die Referenznummer von jedem in Verkehr gebrachten Dokument in eine 
Liste einzutragen, damit spacer die Echtheit des Dokuments anhand der Liste 
verifiziert werden kann (D1, Spalte 3, Zeile 1 bis 28). Die D1 lehrt also nur. zwei 
Zahlen zusammenzustellen und in ein Feld einzuschreiben. 

Im Gegensatz dazu weist das Dokument der voriiegenden Anmeldung neben der aus 
der D1 bekannten Serienummer und Kontrollzahl zus§tzlich eine optische Markierung 
mit einer Kennung auf. Es ist daher wenigstens auch die Kennung abzulesen. 
Ausserdem ist die Kontrollzahl nicht eine Zufallszahl, die bei Echtheitspriifung die 
Verwendung einer Liste der echten Dokumentnummern voraussetzt, sondern sie ist 
ein kryptographisches Produkt aus der Serienummer und der Kennung. Die Echtheit 
des Dokuments kann daher ohne die Liste der echten Dokumentnummern, 
beispielsweise in einem geeigneten Gerat, mit Hilfe der auf dem Dokument 
verzeichneten Kontrollzahl verifiziert werden. 

Die Neuheit des Anspruchs 1 ist somit durch die D1 nicht vorweggenommen. 


Die D1 weist weder eine optische Markierung mit einer maschinell lesbaren Kennung 
auf noch eine von der Serienummer und der Kennung abhangige Kontrollzahl .Weiter 
geht aus der D1 hervor, dass auf dem Dokument selbst nicht alle Informationen 
vorhanden sind, urn die Echtheit des Dokuments maschinell festzustellen. Im 
Gegenteil wird ausdrucklich darauf hingewiesen, dass die Verifikation des Dokuments 
auf die Liste der echten Dokumentnummern gestutzt ist. 

Die Idee alle fur die Uberprufung der Echtheit notwendigen Informationen auf dem 
Dokument unterzubringen. damit nicht auf Listen zurQckgegriffen werden muss, ist D1 
nicht zu entnehmen und auch durch D1 nicht nahegelegt und ist daher als Anzeichen 
des notwendigen erfinderischen Schrittes zu werten. 


Zur D1 ist weiter zu bemerken, dass die darin erwahnten Arten von Dokumenten, wie 
Wertpapiere (Aktienzertifikate, Obligationen usw.), Cheques, Banknoten und ahnliche, 
gegen Falschung geschutzt werden. Solche Dokumente werden zunachst gedruckt 
und die Bildwiedergabe gepruft, bevor der Aufdruck der Serienummer und 
Kontrollnummer in einem separaten Arbeitsgang erfolgt. Anschliessend werden die 
fertiggestellten Dokumente geschnitten, abgepackt und in einem Sicherheitsraum 
geschutzt gelagert, bis eine Abgabe ans Publikum erfolgt. 


4 


# 


lm Gegensatz dazu ist das Dokumeni gemalJ der Erfindung, das typisch ein Ausweis 
fur ein Individuum ist, bis zur Abgabe an das Individuum, d.h. der sogenannten 
Aktivierung, nicht vollstandig. Erst das Einsetzen der Kontrollzahl im Speicherfeld 
macht aus dem Dokument ein Echtheitszertifikat. 

Aufgrund vorstehender Ausfuhrungen ist somit davon auszugehen, daft die nunmehr 
voriiegenden Anspruche 1 bis 18 den Bestimmungen des Artikels 33 PCT 
entsprechen, weshalb gebeten wird, in einem weiteren Bescheid, eventuell im 
intemationalen PrGfungsbericht, die Neuheit und erfinderische Tatigkeit bezuglich der 
nunmehr voriiegenden Anspruche anzuerkennen. Sollte sich die intemationale 
Behorde der vertretenen Auffassung nicht anschlieiSen konnen, wird darum gebeten, 
eine weitere Moglichkeit zur Einreichung von Anderungen oder Gegenvorstellungen 
nach Regel 66.4 PCT einzuraumen. 

Es wird in diesem Zusammenhang allerdings darauf hingewiesen, da& nicht 
beabsichtigt ist, im Rahmen des voriaufigen intemationalen PrQfungsverfahrens eine 
Anpassung bzw. Uberarbeitung auch der Beschreibung vorzunehmen, weil dies nur 
unnetige Obersetzungskosten und moglicherweise Probleme im Priifungsverfahren in 
einigen der PCT-Mitgliedslander verursachen konnte. 



Anlaqen 

Neue Seiten 11-13 mit Anspruchen 1-18 
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PATENT AN SPRlJ CHE 

1 Dokument (1) nut einer wenigstens maschineU lesbaren Dokumentennummer (2) auf dem 
Substrat (6) and einem Speicherfeld (4) far die Aufnahme einer wenigstens maschinell lesbaren 
Kontrollnummer (9), dadurch gekennzeichnet, dass auf dem Substrat (6) eine optische Markierung (3) 
mit einer maschinell lesbaren Kennung (7) angebracht ist, und dass zur Aktivierung ein 
Echtheitszertifikat (23) die wenigstens maschinell lesbare Information im Speicherfeld (4) durch 
Einschreiben der das Ergebnis einer kryptographischen Operation mit wenigstens zwei Parametem, 
der Dokumentennummer (2) und der Kennung (7), und einem ersten geheimen Schlussel (10) 
bildenden KontroUnummer (9) in das Speicherfeld (4) erst bei der Inverkehrbringung vervoUstandigt 


ist. 


2 Dokument (1) nach Anspruch 1, dadurch gekennzeichnet, dass die optische Markierung (3) 
beugungsoptische Strukturen aufweist, und dass wenigstens ein Teil der beugungsoptischen Strukturen 
die maschinell lesbare Kennung (7) enthalt. 

3 Dokument (1) nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass das Substrat (6) ein 
Kontrollfeld (5) fur die Aufnahme eines wenigstens visuell lesbaren, individuellen und auf eine Person 
bezogenen Kodes (1 1) aufweist. 

4 Dokument nach einem der AnsprQche 1 bis 3, dadurch gekennzeichnet, dass das Speicherfeld (4) 
auf dem Substrat (6) angeordnet ist und dass nach der Aktivierung die Kontrollnummer (9) im 
Speicherfeld (4) in wenigstens maschinell lesbaren Zeichen enthalten ist. 

5 Dokument (1) nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass im Substrat (6) 
ein Mikrochip (13) eingelassen ist, dass das Speicherfeld (4) im Speicher (14) des Mikrochxps (13) 
angeordnet ist und dass nach der Aktivierung das Speicherfeld (4) die Kontrollnummer (9) enthalt und 
der einmal eingeschriebene Inhalt des Speicherfelds (4) elektronisch nicht veranderbar ost. 

6 Dokument (1) nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, dass auf dem Substrat 
(6) ein Magnetstreifen (16) mit dem Speicherfeld (4) angeordnet ist, dass der Magnetstreafen (16) 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung das Speicherfeld (4) (he 
magnetisch lesbare Kontrollnummer (9) aufweist. 

7 Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein optischer Informationstrager (17, 170 angeordnet ist, dass der optische Informanonstrager (17, 170 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung der nicht mehr veranderbare 
optische informationstrager (17,17") im Speicherfeld (4) die Kontrollnummer (9) in optisch lesbaren 
Zeichen aufweist. 

8 Dokument (1) nach Anspruch 7, dadurch gekennzeichnet, dass ein Teil des optischen 
mformationstragers (17, 170 die optische Markierung (3) bildet und die Kennung (7) enthalt. 


P2900WO/2S. 11.2000 



9. System (20) bestehend aus wenigstens einem Dokument (1) nach einem der Anspruche 1 bis 8, 
einem Validiergerat (21) und einem Verifikator (22), 

dadurch gekennzeichnet. 

dass im Validiergerat (21) eine Transporrvorrichtung (25) zur Aufnahme des Dokuments (1), ein 
5 Aufzeichnungsmittel (27) und ein optischer Leser (26) zum maschinellen Ablesen von wenigstens der 
Kennung (7) angeordnet sind, dass das Validiergerat (21) weiter eine mit dem Aufzeichnungsmittel 
(27) und dem optischen Leser (26) verbundene Recheneinheit (24) ftir kryptographische Operationen 
mit einem ersten geheimen Schlussel (10) zum Erzeugen der Kontrollnummer (9) durch Verschlusseln 
von wenigstens zwei Parametern, der Dokumentennummer (2) und der vom optischen Leser (26) 
10 abgelesene Kennung (7), umfasst, dass das Aufzeichnungsmittel (27) zum Einschreiben der 
Kontrollnummer (9) zum Aktivieren des Dokuments (1) zum Echtheitszertifikat (23) in das 
wenigstens maschinell lesbare Speicherfeld (4) eingerichtet ist, 

dass der Verifikator (22) wenigstens ein Rechengerat (33), einen optischen Leser (26) zum 
maschinellen Ablesen der Kennung (7) und ein Aufeahmemittel (32) zum Ausrichten eines zu 

15 uberprufenden Echtheitszertifikats (23) zum maschinellen Ablesen aufweist, dass das Rechengerat 
(33) mit Eingabe- und Ablesemitteln (26; 28; 29) verbunden und fur kryptographische Operationen 
mit einem zweiten Schlussel (34) sowie zur Uberpriifung der Zusammengehorigkeit wenigstens der 
Kontrollnummer (9) und der zum Verschlusseln benutzten Parametern der kryptographischen 
Operation, die auf dem Echtheitszertifikat (23) enthalten sind, und zur Darstellung des 

20 Vergleichsergebnisses auf einer Anzeige (3 1) des Verifikators (22) und/oder zur Erzeugung eines 
Erlaubnissignals eingerichtet ist. 

10. System (20) nach Anspruch 9, dadurch gekennzeichnet, dass der Verifikator (22) eine 
Tastatur (28) fur eine manuelle Eingabe einer personlichen Identifikationsnummer (PIN) zur Freigabe 
des Verifikators (22) aufweist und dass der Verifikator (22) zum Uberprufen der personlichen 

25 Identifikationsnummer des Benutzers eingerichtet ist. 

1 1 . System (20) nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass der Verifikator (22) eine mit 
dem Rechengerat (33) verbundene Tastatur (28) fur eine manuelle Eingabe der Parameter der 
kryptographischen Operation an das Rechengerat (33) aufweist, wobei die Parameter wenigstens die 
Dokumentennummer (2) und die Kontrollnummer (9) umfassen. 

30 12. System (20) nach einem der Anspruche 9 oder 1 1, dadurch gekennzeichnet, dass der 

Verifikator (22) wenigstens eine mit dem Rechengerat (33) verbundene Leseeinheit (29) fur eine 
maschinelle Eingabe der Parameter der kryptographischen Operation an das Rechengerat (33) 
aufweist, wobei die Parameter wenigstens die Dokumentennummer (2) und die Kontrollnummer (9) 
umfassen. 
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13. System (20) nach einem der Anspriiche 9 bis 12, dadurch gekennzeicnnet, dass das Validiergerat 
(21) eine mit der Recheneinheit (24) verbundene Tastatur (28) fur eine manuelle Eingabe wenigstens 
der Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

14. System (20) nach einem der Anspriiche 9 bis 12, dadurch gekennzeichnet, dass das Validiergerat 
(21) eine mit der Recheneinheit (24) verbundene Leseeinheit (29) fur eine maschineUe Eingabe der 
Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

15. System (20) nach einem der Anspriiche 9 bis 14, dadurch gekennzeichnet, dass das Validiergerat 
(21 ) fur die Eingabe eines individuellen, auf eine berechtigte Person bezogenen Codes (11) mittels 
einer Tastatur (28) eingerichtet ist, dass das Validiergerat (21 ) ein Aufzeichnungsmittel (27) im 
Validiergerat (21) zum Einschreiben des Codes (1 1) in das Kontrollfeld (5) umfasst und dass der Code 
(1 1) einer der Parameter fur die Erzeugung der Kontrollnummer (9) im Validiergerat (21) bzw. fur die 
Echtheitspriifung im Verifikator (22) ist. 

16. System (20) nach einem der Anspriiche 9 bis 15, dadurch gekennzeichnet, dass die 
Recheneinheit (24) im Validiergerat (21) derart ausgebildet ist, dass bei der Verschliisselung der 
Kontrollnummer (9) eine uber eine Tastatur (28) eingegebene persSnlichen Identinkationsnummer der 
berechtigten Person als Parameter fur die Erzeugung der Kontrollnummer (9) einbezogen ist und dass 
der Verifikator (22) das Erlaubnissignal nur dann im Rechengerat (33) erzeugt, wenn bei der 
Echtheitspriifung die personlichen Identinkationsnummer uber die Tastatur (28) des Verifikators (22) 
dem Rechengerat (33) als Parameter der kryptographischen Operation einbezogen ist. 

17. System (20) nach einem der Anspriiche 9 bis 16, dadurch gekennzeichnet, dass wenigstens ein 
Validiergerat (21) und wenigstens ein Verifikator (22) uber ein Netzwerk (28', 38, 40; 37) mit einem 
zentralen Rechner (39) zum bidirektionalen Datenaustausch verbunden sind. 

18. System (20) nach einem der Anspriiche 9 bis 17, dadurch gekennzeichnet, dass das wenigstens 
ein Verifikator (22) uber eine Signalleitung (35) mit einer Dienstleistungseinrichtung (36) verbunden 
ist und dass die Dienstleistungseinrichtung (36) zum Freigeben einer Dienstleistung mittels des uber 
die Signalleitung (35) an die rXenstleistungseinrichtung (36) gesandten Erlaubnissignals eingerichtet 
ist. 


P2900WO/28. 11.2000 


PCT ORGANISATION FOR GE1STIGES EIGENTUM 

T" ^ Internationales Buro ^casr>^ 

INTERNATIONALE ANMELDUNG VEROFFENTLICHT NACH DEM VERTRAG OBER DIE 

IMTCDM A T*I/"\K1 A I C 7T IP a \ m\ m rvi a i-»y-»t-tit« a i t-i-« m ^ „ . 



(51) Internationale Patentklassifikation 7 : 


(11) Internationale VerofTentlichungsnummer: WO 00/38932 

B42D 15/10 

Al 




(43) Internationales 



Veroflentlichungsdaturn: 6. Juli 2000 (06.07.00) 


(21) Internationales Aktenzeichen: 

(22) Internationales Anmeldedatum: 


PCT/EP99/10I41 

20. Dczember 1999 
(20.12.99) 


(30) Prioritatsdaten: 

2557/98 


24. Dezember 1998 (24.12.98) CH 


(71) Anmelder (fur aile Bestimmungsstaaten ausser US): OVD 

K1NEGRAM AG [CH/CH]; Gubelstrasse 22, CH-6301 Zug 
(CH). 

(72) Erfinder; und 

(75) Erfinder/Anmelder (nur fir US): TOMPKIN, Wayne, Robert 
[CH/CH]; Oesterliwaldweg 2, CH-5400 Baden (CH). 
STAUB, Rene [CH/CH]; Schmiedstrasse 6, CH-6330 
Cham (CH). 

(74)Anwalt: SIEMENS BUILDING TECHNOLOGIES AG; 
Corporate Intellectual Property Rights, Gubelstrasse 22, 
CH-6300 Zug (CH). 


(81) Bestimmungsstaaten: AE, AL, AM, AT, AU, AZ, BA, BB 
BG, BR, BY, CA, CH, CN, CU, CZ, DE, DK, EE, ES, Fl' 
GB, GD, GE, GH, GM, HR, HU, ID, IL, IN, IS, JP, KE 
KG. KP, KR, KZ, LC, LK, LR, LS, LT, LU, LV, MD, MG, 
MK, MN, MW, MX, NO, NZ, PL, PT, RO, RU, SD, SE, 
SG, SI, SK, SL, TJ, TM, TR, TT, UA, UG, US, UZ, VN, 
YU, ZA, ZW, ARIPO Patent (GH, GM, KE, LS, MW, SD, 
SL, SZ, TZ, UG, ZW), eurasisches Patent (AM, AZ, BY,' 
KG, KZ, MD, RU, TJ, TM), europaisches Patent (AT, BE, 
CH, CY, DE, DK. ES, FI, FR, GB, GR, IE, IT, LU, MC, 
NL, PT, SE), OAPI Patent (BF, BJ, CF, CG, CI, CM, GA, 
GN, GW, ML, MR, NE, SN, TD, TG). 


VerdfTentlicht 

Mix internationalem Recherchenberichu 
Vor Ablaufderfur Anderungen der Anspruche zugelassenen 
Frist; Veroffentlichung wird wiederholt falls Anderungen 
eintreffen. 


(54) Title: ACTIVABLE DOCUMENT AND SYSTEM FOR AKTIVABLE DOCUMENTS 

(54) Bezeichnung: AKTIVIERBARES DOKUMENT UND SYSTEM FOR AKTIVIERBARE DOKUMENTE 



193494P — 


<m.845.56.312>>>>>>>> 
<Name t Adresse»»»» 


<8U45K$l. 


.^-2 
—3 

— 5 
9 


10 


(57) Abstract 

A document (1) has the following features on a substrate (6): at least one document number (2); an optical marking (3) with a 
machine-readable code (7); and a storage field (4) for accommodating a control number (9). The control number (9) is generated from at 
least one of the document number (2), the code (7) and a first secret key (10) by means of a cryptographic operation when the document is 
supplied to an authorised person and entered into the storage field (4). The authenticity of a certificate of authenticity produced in this way 
can be checked with a verifier, using a cryptographic operation and the information stored on the document (1) by means of a second key 


(57) Zusammenfassung 


Ein Dokument(l) weist auf dem Substrat (6) wenigstens cine Dokumentennummer (2). eine optische Markierung (3) mil ciner 
maschmell lesbaren Kennung (7) und em Speicherfeld (4) far die Aufnahme einer Kontrollnummer (9) auf. Die Kontrollnummer (9) wird 
em irn Moment der Abgabe an eine berechtigte Person mittels einer kryptographischen Operation aus wenigstens der Dokumentennummer 
(2), der Kennung (7) und einem ersten geheimen Schliissel (10) erzeugt und in das Speicherfeld (4) eingeschrieben Ein deran 
erzeugtes Echtheitszertinkat ist mit einem Verifikator unter Verwendung einer kryptographischen Operation und der auf dem Dokument (1) 
gespeicherten Information mittels eines zweiten SchlQssels auf seine Echtheit uberprufbar 
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Aktivierbares Dokument und System fur aktivicrbarc Dokumente 

Die Erfindung bezieht sich auf ein aktivierbares Dokument gemass dem Oberbegriff des Anspruchs I 
und auf ein System fur aktivierbare Dokumente gemass dem Oberbegriff des Anspruchs 9. 
Solche aktivierbare Dokumente sind fiir persbnlichc Ausweise verwendbar, wie z.B. Bankschccks. 
» Passe, Identitatskarten, Abonnements, Billetle, Gesundheitskarten. Kredilkarten, IC-Karten. 

elektronische Geldborsen (smart cards), Wertdokumente usw. Ein solches System, das aktivierbare 
Dokumente verwendet, sind vor allem bei Echtheitskontrollen und/oder Inhaber - Kontrollen dcr 
Dokumente verwendbar. 

Zur Sicherung der genannten Dokumente werden visuell leicht erkennbare Hologrammc und andere 
Beugungsstrukturen eingesetzt, wobei sie meisi in Form von Etiketien aus einem die beugungsop.isch 
wirksamen Strukturen schiitzenden Kunststofflaminat mil dem Subsirat des Dokumenis unlosbar 
verbunden sind (EP 0 330 738 A I ). An und fur weisen solche Dokumente einen sehr hohen 
Sicherheitsstandard gegen Falschungen oder Verfalschungen auf. 

Aus der EP 0 713 197 A I ist ein Datentrager in Kartenform mil einer in den Kartenkorper iniegrierten 
elektronischen Schaltung und einer optischen Markierung bekanm. wobei der Inhalt der elektronischen 
Schaltung mil der Information der optischen Markierung verkniipft ist. Als optische Markieruncen 
konnen beispielsweise mit Farbe aufgebrachte Zeichen, wie ein Barcode oder Schriftzeichcn. oder 
beugungsoptisch wirksame Strukturen, wie sie in der CH - PS 653 161 A5, in der EP 0 366 858 Al, in 
der EP 0 7 1 8 795 Al, in der EP 0 883'085 Al usw. verwendet werden. In den genannten Schriften sind 
auch Ausfuhrungen von Lese- und Schreibgeraten fiir die optischen Markierungen beschrieben. 
Schliesslich beschreibt die US - PS 3 833 795 die Sicherung der Echthe.t von seriell numerienen 
Dokumenten (Banknoten, Wertpapiere). Eine solches Dokument tragi zwei Nummernfelder, das e.ne ist 
fur eine fortlaufende Nummerierung der Dokumente, der Identitatsnummer, vorgesehen, das andere ist 
eine bei der Ausgabe zufallig gewahlte Kontrollnummer, die in eine zentral gefiihrte Liste eingetragen 
wird. Ein ausgegebenes Dokument wird anhand der extemen Liste oder mittels eines Listen - 
Algorithms iiberpriift, wobei eine Leseeinrichtung zunachst die Identitatsnummer und die 
Kontrollnummer abliest und anschliessend die Kontrollnummer der Identitatsnummer auf dem 
Dokument mit der von der Leseeinrichtung mittels der extemen Liste oder des Listen - Algorithms 
gefundenen Kontrollnummer vergleicht. Dieses Dokument ist jedoch nicht gegen Kopieren geschiitzt. 
Ein grosses Problem stellt jedoch die Sicherheit der Dokumente im Zeitraum von der Herstellung bis 
zur Ubergabe des Dokuments an die berechtigte Person dar, da in diesem Zeitraum die Dokumente auf 
dem Transport gestohlen werden konnen, um mit diesen Dokumenten unberechtigte Personen 
auszuriisten. 
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Der Erfindung liegt die Aufgabe zugrunde, ein in grosscn Mengen kostengiinstig hergestelltes, gegen 
Kopieren geschutztes Dokument derart zu sichern, dass seine Echtheitsmerkmale ersi beim 
Inverkehrbringen vervo! Island igt werden und die Echtheitsmerkmale einfach und kostengiinstig 
maschinell zu iiberprufen sind. 

5 Die genannte Aufgabe wird erfindungsgemass durcii die im Kennzeichen der Anspruchc I und 9 
angegebenen Merkmale gelost. Vorteilhafte Ausgestaltungen der Erfindung ergeben sich aus den 
abhangigen Anspriichen. 

Ausfuhrungsbeispiele der Erfindung sind in der Zcichnung dargcstellt und werden im folgendcn nahcr 
beschrieben. 

10 Es zeigen: Figur I ein Dokument, 

Figur 2 ein aktiviertes Dokument, 

Figur 3 eine IC - Karte als Dokument, 

Figur 4 einen Jnformationsstreifen, 

Figur 5 ein System, 

15 Figur 6 ein Vaiidiergerat und 

Figur 7 einen Veriftkator. 

In der Figur I bedeutet I ein Dokument, 2 Dokumentennummer, 3 eine optische Markierung, 4 ein 
Speicherfeld, 5 ein Kontrollfeld und 6 ein Substrat. Das Dokument ! besilzt ein Substrat 6 aus Papier, 
Kunststoffvlies, Kunststoffolie, einem Schichtverbund aus Kunststoff, Lacken und/oder Papier usw. Die 

20 beiden Oberflachen des Substrats 6 konnen bedruckt sein, wie dies bei Bankschecks, Passen, 

Identitatskarten, Abonnements, Billetts, Gesundheitskarten, Kreditkarten, IC-Karten, elektronische 
Geldborsen (smart cards), Wertdokumente, Banknoten usw. iiblich ist, und weisen wenigstens auf einer 
Seite die wenigstens maschinell lesbare Dokumentennummer 2 auf. Die Dokumentennummer 2 kann in 
Klarschrift und/oder als Strichkode in bekannter Art mit normaler, fluoreszierender oder magnetischer 

25 Tinte auf das Substrat 6 aufgebracht sein. Fur die optische Markierung 3 sind beispielsweise mit 
normaler, fluoreszierender oder magnetischer Farbe aufgebrachte oder mittels Perforieren des 
Substrats 6 erzeugte Zeichen, wie ein Barcode, Schriftzeichen usw., oder beugungsoptisch wirksame 
Strukturen verwendbar. Die optische Markierung 3 enthalt eine digitale Information, eine Kennung 7. 
Von besonderem Vorteil isl die Verwendung der optischen Markierung 3 mit beugungsoptisch 

30 wirksamen Strukturen wegen ihrer hohen Sicherheit gegen Falschung und Kopieren. Sie sind aus den 
eingangs genannten Schriften CH 653 161 A5, EP 0 366 858 A I, EP 0 71 8 795 A i usw. bekannt und 
eignen sich besonders zum maschinelien Ablesen einer in der beugungsoptischen Markierung 3 
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enthaltenen Kennung 7. Die Kennung 7 beinhaltet Informationen iiberdie An dcs Dokuments. die 
Dokumentserie usw. nicht aber uber die Dokumentennummer 2, die das Dokumeni I inncrhalb einer 
Serie identifiziert, d.h. die Dokumente I einer Serie sind kostengunstig herstellbar und unterscheiden 
sich nur durch die beispielsweise aufgedruckten Dokumentennummern 2. Die Grosse der optischen 
Markierung 3 ist durch die darin enthaltene Kennung 7 bestimmt und die benotigte Flache umfasst 
typisch ungefahr I mm 2 . Extremwerte fur diese Flache durften bei 0,1 mm 2 eine untere und bei I cnr 
eine obere Grenze erreichen. Die optische Markierung 3 kann auch visuel! unsichtbar in einer 
transparenten Folie gemass CH 653 161 A5 eingebracht sein oder auch unauffallig innerhalb eines 
Hologramms oder eines beugungsoptischen Musters, einem Sicherheitsmerlcmal 8, beispielsweise 
gemass CH 659 433 A5, verborgen sein. Das Sicherheitsmerlcmal 8 dient der Identifizierung des 
Dokuments I fur den Mann auf der Strassc und wirkt auf dem Dokument I sehr auffallig. 
Das Speicherfeld 4 und das Kontrollfeld 5 bleiben zur Ausiieferung an die Inverkehrbringer 
(Verkaufsstellen. Ausgabestellen, Bankschalter usw.) leer. Ohne eine in der Figur 2 gczeigte 
Kontroilnummer 9 im Speicherfeld 4 ist das Dokument 1 unbrauchbar. Beim Inverkehrbringcn miissen 
die Dokumente I durch eine Aktivierung ihre Gultigkeit erlangen. Beispielsweise werden die 
Dokumentennummer 2 und die Kennung 7 maschinell aus dem Dokument I abgelesen. Wenigstens 
diese Informationen werden mit einem ausserhalb des Dokuments vorhandenen ersten geheimen 
Schliissel 10 in einer kryptographischen Operation miteinander verkniipft und aus dem Resultat die dem 
Dokument I zugehorige Kontroilnummer 9 erzeugt und in das Speicherfeld 4 eingeschrieben. Das 
Dokument 1 ist erst jetzt vollstandig und seine Gultigkeit ist anhand der Dokumentennummer 2, der 
Kennung 7 und der Kontroilnummer 9 uberpriifbar. Bei bestimmten Dokumentarten ist wahrend der 
Aktivierung auch die Beschriftung des Kontrollfelds 5 vorgesehen. Der Inhalt des Kontrollfelds 5 
umfasst wenigstens visuell lesbare, individuelle, auf eine Person, Veranstaltung, Firma, usw. bezogene 
Informationen, wie Name, Anschrift, Sozial- oder andere Versicherungsnummer, Staatszugehorigkeit, 
Zeitangaben, Geldbetrag usw. Diese Informationen, im folgenden Kode 1 1 genannt, konnen auch 
zusammen mit der Dokumentennummer 2, der Kennung 7 mit der kryptographischen Operation zur 
Kontroilnummer 9 verarbeitet werden. 

In einer Ausfuhrung des Dokuments I ist nach einem der bekannten Verfahren das Speicherfeld 4 
und/oder das Kontrollfeld 5 mit der Kontroilnummer 9 bzw., dem Kode 1 1 in maschinenlesbarer 
Druckschrift beschriftet. Diese Klarschrift, z.B. OCR - Schrift, ist sowohl visuell als auch maschinell 
lesbar. Anstelle oder zusammen mit der Druckschrift kann die Kontroilnummer 9 auch als Strichkode, 
der im Detailhandel weit verbreitet ist, dargestellt sein. 

In der Figur 3 ist eine weitere Ausfuhrung des Dokuments I in Form einer Karte (Gesundheitskarte, 
Kreditkarte, IC-Karte, Smartcards, usw) gezeigt. In das Substrat 6 ist ein an sich bekanntes Modul 12 
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mit einem der Mikrochip 13 eingelassen, in dessen Speicher 14 das Speicherfeld 4 eingerichtet ist. Das 
Speicherfeld 4 kann nur einmal mit der Kontrollnummer 9 beim Aktivieren des Dokuments 1 mittels 
einer iiber ein Kontaktfeld 15 gesandte elektronischen Signalfolge beschrieben werden, eine spatere 
Veranderung ist nicht mehr moglich. Wie in der eingangs erwahnten EP 0 713 197 Al kann die 
Signalfolge auch mittels hier nicht gezeigten induktiven oder optischen Mirteln an ein entsprechend 
gestaltetes Modul 12 des Dokuments 1 iibertragen werden. 

Eine andere Ausfuhrung des Dokuments I in Kartenform weist auf dem Substrat 7 einen 
Magnetstreifen 16 auf. Die Kontrollnummer 9 (Figur 2) und der Kode 1 1 (Figur 2) wird beim 
Aktivieren des Dokuments I magnetisch kodiert in das Speicherfeld 4 bzw. in das Kodierfeld 5 auf dem 
Magnetstreifen 16 eingezeichnet. Das Speicherfeld 4 weist nach der Aktivierung im Speicherfeld 4 
wenigstens die magnetisch lesbare Kontrollnummer 9 auf. 

Eine weitere Ausfuhrung des Dokuments I weist im Speicherfeld 4 einen mit dem Substrat 6 wahrcnd 
des Herstellungsprozesses des Dokuments 1 aufgebrachten, in der Figur 4 dargestellten 
beugungsoptischen informationstrager 1 7 auf, wie er in der eingangs genannten Schrift EP 0 718 795 
Al beschrieben ist. Der Informationstrager 17 weist im unbeschriebenen Zustand 17' wenigstens eine 
Reihe von in Paaren 19 angeordneten Beugungsfeldern 18, wobei sich die beiden mikroskopischen 
Beugungsstrukturen eines Paares 19 in wenigstens einem Gitterparameter unterscheiden. Wahrend des 
Aktivierens wird die Kontrollnummer 9 als digitale Folge auf dem Informationstrager 1 7 abgebildet, 
wobei beim Beschreiben entsprechend dem Bitwert in jedem Paar eines der beiden Beugungsfelder 18 
die Beugungsstruktur durch Zufuhren von Warmeenergie zerstort oder die Beugungsstruktur durch 
Abdecken, z.B. mit einem nicht transparenten Decklack, unwirksam gemacht wird. Im 
Informationstrager 1 7" ist nach der Aktivierung bei jedem Paar eine der beiden Beugungsstrukturen 
nicht mehr beugungsoptisch wirksam. Das Speicherfeld 4 weist nun die Kontrollnummer 9 in optisch 
maschinell ieicht lesbaren Zeichen auf Der Vorteil dieses Informal ionstragers 17 ist, dass er nur cinmal 
beschrieben werden kann. Jede weitere Veranderung des In forma tionstragers 1 7 ist maschinell Ieicht zu 
erkennen. 

In einer Ausfuhrung des Dokuments 1 ist die optische Markierung 3 und die Kontrollnummer 9 mit 
Beugungsstrukturen ausgefuhrt und auf dem gleichen Informationstrager 17 untergebracht. Der Vorteil 
dieser Ausfuhrung ist, dass mit einem einzigen optischen Leser 26 gemass der EP 0 718 795 Al das 
Auslesen der Kennung 7 und der Kontrollnummer 9 sowie das Beschriften des Informationstragers 1 7 
durchgefuhrt wird. Das teuere Sicherheitsmerkmal 8 (Figur 1) kann weggeiassen werden. 

Die Beschriftungen 2, 9, 1 1, das Modul 12 und der Magnetstreifen 16 konnen an sich beliebig auf den 
beiden Seiten des Dokuments 1 verteiit sein, wobei iiblicherweise nur der Magnetstreifen 16 auf der 
Ruckseite des Substrats 6 angeordnet ist. 
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Die Figur 5 zeigt ein System 20, das sich fur die Verwendung der vorstehend beschriebenen 
Dokumente I eignet. Das System 20 umfassl wenigstens ein Dokument I, ein Validiergerat 2 1 fiir die 
Aktivierung des Dokuments I und einen Verifikator 22, mil dem eine Echtheitskontrolle des 
Dokuments 1 durchzufuhren ist. Wahrend die Validiergerate 21 bei den wenigen Inverkehrbringern 
5 aufgestellt sind, muss eine Vielzahl von einfach zu bedienenden, moglichst autonomen Veriflkatoren 22 
dort im Einsatz sein, wo auch immer solche Dokumente 1 einer Echtheitskontrolle unterzogen werden. 
Die vom Hersteller angelieferten Dokumente 1 mit der Dokumentennummer 2 werden bei den 
Inverkehrbringern geiagert bis eines der Dokumente 1 einer berechtigten Person zugeteilt wird. wobei 
mittels des Validiergerates 21 das dieser Person zugeteilte Dokument I durch Einschreiben der 
10 Kontrollnummer 9 in das Speicherfeld 4 zu einem Echtheitszertiflkat 23 vervo I Island igt wird. 

Eine Ausfuhrung des Validiergerats 2 1 gemass Figur 6 umfasst eine Recheneinheit 24, eine 
Transponvonrichtung 25 fiir das Dokument I, einen optischen Leser 26 zum maschinellen Auslesen der 
Kennung 7 (Figur I) auf der optischen Markierung 3 des nicht aktivierten Dokuments l soWie ein 
Aufzeichnungsmittel 27. Weitere in der Zeichnung der Figur 6 gestrichelt eingezeichnete, fakuitativc 
Leseeinheiten 29 ermoglichen ein Ablesen der Dokumentennummer 2 (Figur I), der Kontrollnummer 9 
(Figur 2) und des Kodes 1 1 (Figur 2). Die Leseeinheiten 29 unterscheiden sich entsprechend der fur das 
System 20 einmal gewahlten Aufzeichnungstechniken, die fur die Dokumentennummer 2, fiir die 
Kontrollnummer 9 und fiir den Kode i 1 vorbestimmt sind. Die Transportvorrichtung 25, der optische 
Leser 26, das oder die Aufzeichnungsmirtel 27 und die Leseeinheiten 29 sind mit der Recheneinheit 24 
20 verbunden. 

Die Recheneinheit 24 ist uber Leitungen mit der Transportvorrichtung 25, dem optischen Leser 26 ? und 
mit dem Aufzeichnungsmittel 27 verbunden, steuert diese Gerate 25, 26, 27 und empfangt die von 
diesen Geraten 25, 26, 27 ausgesandte Informationen, damit das Dokument I maschinell abgelesen und 
beschriftet werden kann. Die Recheneinheit 24 weist wenigstens ein Sicherheitsmodul 30 auf, das in 
25 einer integrierte Schaltung einen Mikroprozessor mit zugehorigen Speicherplatzen umfasst. Der 

Mikroprozessor fiihrt kryptographische Operationen aus und benutzt dazu den in den Speicherplatzen 
enthaltenen ersten geheimen Schiussel 10. 

Die Transportvorrichtung 25 bewirkt in einer Ausfuhrung eine Relativbewegung zwischen dem 
Dokument I einerseits und den Lesemitteln 26, 29 und dem Aufzeichnungsmirtel 27 andererseits. In der 
30 Figur 6 wird das Dokument I gegenuber den feststehenden Lesemitteln 26, 29 und dem 

Aufzeichnungsmittel 27 bewegt Fiir die Transportvorrichrung 25 sind unterschiedliche, an sich 
bekannte Ausfuhrangen fiir Blatter oder fur Karten bekannt und einsetzbar. Auf eine aufwendige 
Transportvorrichtung 25 kann verzichtet werden, wenn die optische Markierung 3 bzw. das 
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Sicherheitselement 8 (Figur 1) gemass der Lehre in der EP 0 883*085 A I gestaltet ist und das 
Beschriften des Speicherfelds 4 manueli erfolgt. 

Das Aufzeichnungsmittel 27 ist zum Einschrciben der Kontrollnummer 9 und des Kodes 1 1 in das 
Speicherfeld 4 bzw. Kodierfeld 5 eingerichtet und benutzt die fur das Dokument I vorgesehene 
Aufzeichnungstechnik, beispielsweise ein Druck-, Tintenstrahk Xerographie-. Perforations- usw. 
Verfahren, ein in der EP 0 7 1 8 795 A 1 beschriebenes Schreibverfahren fur die In format ionstrager 1 7, 
eine magnetische Aufzeichnung oder die elektronische Speicherung im Speicher 14 (Figur 3). Die 
Kontrollnummer 9 kann auch manueli in das Speicherfeld 4 mil dokumentechter Tinte eingeschrieben 
werden. Das Perforationsverfahren fur Dokumente i ist z.B. im DE Gebrauchsmuster G 93 15 294.9 
beschrieben. 

Die Tastatur 28 ist ganz allgemein eine Eingabevorrichtung fur aus Ziffern oder aiphanumerischc 
Zeichen bestehende informationen. Die Eingabevorrichtung kann auch uber einen Anschluss 28 1 an ein 
Telephon- oder Computernetzwerk 37 (Figur 5) mit dem Validiergerat 2 1 verbunden sein, insbesondere 
konnen die den Kode 1 1 bildenden Informationen von einer Zentralstelie abgerufen werden. 

Die Leseeinheit 29 ist der fur das Dokument I verwendeten Aufzeichnungstechnik angepasst. Die 
Leseeinheit 29 ist z.B. ein Klarschriftleser, ein Barkodeleser usw. fur visuel! lesbarc Zeichen, aus denen 
sich die Dokumentennummer 2, die Kontrollnummer 9 und den Kode 1 1 zusammensetzen. Diese 
Leseeinheiten 29 tasten mit einem Lichtstrahl Teile oder das ganze Dokument 1 ab und messen die 
totensitat des vom Dokument I zuriickgestreuten Lichts. Die fur die magnetisch aufgezeichnete 
Informationen bzw. zum elektronischen Auslesen aus dem Speicher 14 geeignete Leseeinheit 29 ist 
allgemein bekannt. 

Der Aufbau und Arbeitsweise des optischen Lesers 26 und fur eine Leseeinheit 29, die zum Auslesen 
der Kontrollnummer 9 aus dem optischen Informationstrager 17 (Figur 4) befahigt ist, sind 
beispielsweise aus den eingangs genannten Schriften CH - PS 653 161 A5, EP 0 366 858 Al, 
EP 0 718 795 A 1, EP 0 883*085 A 1 bekannt. 

In einer koslengunstigen Ausfuhrung zur Aktivierung liest ein Bediensteter eines nicht aktivierten 
Dokuments I dessen Dokumentennummer 2 visuell ab und gibt die Dokumentennummer 2 (Figur 2) 
uber eine Tastatur 28 manueli in die Recheneinheit 24 ein. Anschliessend wird das Dokument 1 in die 
auf einen Kanal oder eine Plattform reduzierte Transportvorrichtung 25 unter den optischen Leser 26 
gesteckt bzw. gelegt, damit der optische Leser 26 die Kennung 7 ablesen und der Recheneinheit 24 
ubermitteln kann. Die Recheneinheit 24 verschlusselt die Kennung 7 und die Dokumentennummer 2 mit 
dem ersten geheimen Schlussels 10 und bildet eine digitate Signatur, die Kontrollnummer 9, auf einer 
Anzeige 3 1 ab. Der Bedienstete ubertragt nun manueil die Kontrollnummer 9 in das Speicherfeld 4 auf 
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Speicherfeld 4 kann in Felder fur je ein Zeichen der Kontroilnummer 9 eingeieiii sein. urn ein 
maschinelles Lesen der handschriftlich eingetragenen Kontroilnummer 9 zu erleichiern. 

Eine zweite Ausfuhrung weist eine in der Zeichnung der Figur 6 punktiert gczeichnete Lesereinheit 29 
auf, die die Dokumentennummer 2 maschinell direkt vom Dokument 1 abliest und an die 
Recheneinheit 24 abgibt. Die Recheneinheil 24 verschliisselt wenigstens die Kennung 7 und die 
Dokumentennummer 2 mit dem ersten geheimen Schliissels 10 zur Kontroilnummer 9. Anschiiessend 
iibertragt das Aufzeichnungsmittel 27 die Kontroilnummer 9 in den Speicherfeld 4 in der vom 
System 20 vorbestimmten Technik. 

Das Vaiidiergerat 2 1 ist in einer dritten Ausfuhrung zusatzlich mit der Tastatur 28 und der Anzcige 3 1 
ausgestattei, urn uber die Tastatur 28 den Kode 1 1 einzugeben, wobei die Anzeige 3 1 zur Kontrolle des 
Kodes 1 I dient. Der Kode 1 1 wird ebenfalis mit dem Aufzeichnungsminel 27 aufdas Dokument 1 
iibertragen. Fur besonders wichtige Dokumente I ist das Vaiidiergerat 2 1 dazu eingenchtet. die Eingabe 
einer personiichen Identifikationsnummer (PIN) vom Benutzer zu verlangen. Diese PIN identifiziert in 
einem Fall als Zulassungs - PIN den Bediensteten, der das Vaiidiergerat 2 1 bedienu und in einem 
zweiten Fall als Inhaber - PfN den Dokumentinhaber, wobei bei der Aktivierung des Dokuments 1 der 
Inhaber seine PIN iiber die Tastatur 28 eintippt und im Rechengerat 24 die Inhaber - PIN zusammen mit 
dem Kode 1 1 oder allein als Parameter fur die Erzeugung der Kontroilnummer 9 dient. 

In einer vierten Ausfuhrung des Validiergcrats 21 ist ansteile des optischen Users 26 und der 
Leseeinheit 29 ein einziger Leser 26 so eingerichtet, dass er sowohl die optische Markierung 3 und die 
Dokumentennummer 9 erkennen kann. 

In einer funften Ausfuhrung ist das Vaiidiergerat 21 auch zum Erkennen der Kontroilnummer 9 
eingerichtet. Somit ist das Vaiidiergerat 2 1 fahig, aktivierte und nicht aktiviene Dokumente I zu 
unterscheiden und zusatzlich die Kontroilnummer 9 auf ihre Richtigkeit zu uberpriifen. 

Die Kontroilnummer 9 ist das Ergebnis der kryptographischen Operation in der Recheneinheit 24, einer 
mathematischen Funktion f: 

Kontroilnummer 9 = f(Dokumentennummer 2, Kennung 7, erster geheimer Schlussei 1 0) bzw. 

Kontroilnummer 9 = f(Dokumentennummer 2, Kennung 7, Kode 1 1, erster geheimer Schlussei 10). 

Da sich die Systeme 20 nicht nur in der Aufzeichnungstechnik sondem auch in der Anzahl und Art der 
Parameter der kryptographischen Operation unterscheiden, werden, zwecks einfacherer Beschreibung, 
nachfolgend die fur die Erzeugung der Kontroilnummer 9 auf dem Dokument 1 vorhandenen Werte, 
wie Dokumentennummer 2, Kennung 7, Kode 1 1 und die getrennt vom Dokument I gespeicherte 
Inhaber - PIN, als Parameter der kryptographischen Operation bezeichnet, wobei darunter wenigstens 
die Dokumentennummer 2 und die Kennung 7 zu verstehen sind, allenfalls erganzt urn den Kode 1 1 
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und/oder die Inhabcr - PIN. Ein System 20 1st somit durch die verwendeten Aufzeichnungstechniken, 
die Ausfiihrung des Dokuments 1, die Parameter der kryptographischen Operation und dem ersten 
geheimen Schlussel 10 bestimmt. 

Weder der erste geheime Schlussel 10 noch der Aigorithmus sind der OfTentlichkeit bekannt und 
werden von einer "certification authority" in einem Sicherheitmodul 30 zum Einsetzen in die 
Recheneinheit 23 abgegeben. Nachdem die Recheneinheit 24 die Parameter der Funktion fin das 
Sicherheitsmodul 30 eingegeben sind, erzeugt das leicht auswechselbare Sicherheitsmodui 30 direkt die 
Kontrollnummer 9 oder ein Zwischenresultat, das fur die Berechnung der Kontroilnummer 9 in der 
Recheneinheit 24 dient. 

Der erste geheime Schlussel 10 dient sowohl fur die kryptographischen Operation zum Erzeugen der 
Kontrollnummer 9 als audi fur die Uberpriifung der Richtigkeil der Kontrollnummer 9 in Kenntnis der 
auf dem Dokument I vorhandenen Informationen. 

Der Verifikator 22 in der Figur 7 weist bis auf das Aufzeichnungsmitte! 27 (Figur 6) gleiche 
Komponenten wie das Validiergerat 21 (Figur 6) auf. Die Ausfiihrungen des Verifikator 22 
unterscheiden sich in den Leseeinheiten 29, die sich entsprechend der fur das Svstem 20 (Figur 5) 
gewahlten Aufzeichnungstechnik unterscheiden. Der Verifikator 22 umfasst in der kostengunstigen 
Ausfiihrung wenigstens ein Aufnahmemittel 32 fur ein zu uberprufendes Echtheitzertifikat 23 (Figur 5). 
ein Rechengerat 33 mit dem Sicherheitsmodul 30, den optischen Leser 26 fur die Kennung 7, die 
Tastatur 28 und die Anzeige 3 1 . Das Rechengerat 33 ist mit dem optischen Leser 26, der Tastatur 28 
und der Anzeige 3 1 verbunden. Das Rechengerat 33 uberpriift mit einer anderen kryptographischen 
Operation, ob die Kontrollnummer 9 (Figur 2) zu den Parametern der kryptographischen Operation, die 
wenigstens die Dokumentnummer 2 und die Kennung 7 umfassen, passt. Dazu verwendet das 
Rechengerat 33 einen zweiten Schlussel 34, der im Sicherheitsmodul 30 mit dem entsprechenden 
Aigorithmus enthalten ist. Das Rechengerat 33 kann mit der anderen kryptographischen Operation keine 
Verschlusseiungen wie die Recheneinheit 24 (Figur 6) im Validiergerat 21 vornehmen. Die 
Verwendung des zweiten Schlussels 34, der vom ersten Schlussel 10 vollig verschieden ist, weist den 
Vorteil auf, dass die sich aus der Verwendung ergebenden weiten Verbreitung der Veriflkatoren 22 
ergebenden Schwierigkeit der Geheimhaltung des zweiten Schlussels 34 fur die Sicherheil des Systems 
20 irrelevant ist. Das Rechengerat 32 stellt das Ergebnis der Echtheitskontrolle auf der Anzeige 3 1 dar. 

Fur eine Echtheitskontrolle liest ein Kontrolieur visuell die Parameter der kryptographischen Operation, 
wenigstens die Dokumentnummer 2 und die Kennung 7, auf dem Echtheitszertifikat 23 und die 
Kontrollnummer 9 im Speicherfeld 4 ab und fuhrt dem Rechengerat 33 die abgelesenen Zeichenfolgen 
uber die Tastatur 28 zu. Das Aufnahmemittel 32 kann auch eine einfache Plattform unter dem optischen 
Leser 26 sein, auf die der Kontrolieur das Dokument 1 so auflegt, dass die optische Markierung 3 im 
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Bereich des optischen Lesers 26 ist. Die maschinell gelesene Kennung 7 gelangi direki in das 
Rechengerat 33. Das Ergebnis der Echtheitskontrolle erscheint auf der Anzeige 3 1 . Im einfachsten Fall 
besteht die Anzeige 3 1 aus zwei Signallampen urn das Ja/Nein - Ergebnis der Echtheitskontrolle 
darzusteilen. Jedoch ist es von Vorteil, wenn die Anzeige 3 1 sowohl die iiber die Tastatur 28 
5 eingegebenen Parameter und Kontrolizahl 9 sowie das Ja/Nein - Ergebnis anzeigt. 

Der Verifikator 22 gibt in einer anderen Ausfuhrung ein Erlaubnissignal iiber einc Signalieitung 35 an 
eine Dienstleistungseinrichtung 36 ab. Das Eintreffen des Erlaubnissignais gibt die Dienstleistung der 
Dienstleistungseinrichtung 36 frei, z.B. Tiiroffnung, Geldausgabe, Warenbezug, Registrierung usw. 

Eine andere Ausfuhrung des Verifikators 22 weist als Aufnahmemittel 32 ein Transportsystem fur blatt- 
10 oder kartenformige Dokumente I auf. Mit dem Rechengerat 33 ist das vom Rechengerat 33 gesteuerte 
Aufnahmemittel 32 und zusatzlich zum optischen Leser 26 wenigstens eine Leseeinheit 29 zum 
Ubermineln von Informationen verbunden. Die Leseeinheit 29 liest einen oder mehrere Parameter der 
kryptographischen Operation maschinell aus. Eine Tastatur 28 eriibrigt sich fur diese Ausfuhrung. Eine 
Leseeinheit 29 ist dann ausreichend, wenn die Parameter der kryptographischen Operation und die 
15 Kontrollnummer 9 auf dem Echtheitszeniflkat 23 in der gieichen Aufzeichnungstechnik ausgefiihrt 
sind. 

Fur ein System 20, bei dem der Inhaber - PIN verwendet wird, ist die Tastatur 28 fur den Inhaber 
vorgesehen, der sich mit der Inhaber - PIN gegeniiber dem Verifikator 22 identifiziert. Die iiber die 
Tastatur eingegebene Inhaber - PIN wird in der kryptographischen Operation als Parameter zur 
20 Oberprufung der Kontrollnummer 9 verwendet. 

Wie beim Validiergerat 21 ist auch eine Identiflzierung des Kontrolleurs minels seiner Benutzer - PIN 
von Vorteil, urn die Hurde fur potentieile Einbrecher in das System 20 moglichst hoch anzusetzen. Die 
Eingabe der richtigen Benutzer - PIN uber die Tastatur 28 ermoglicht dem Rechengerat 33 den Benutzer 
zu identiflzieren und den Validator 22 zum Einsatz freizugeben. 

25 Zur Figur 5 ist noch zu bemerken, dass das System 20 mit Vorteil in ein bidirektionales Telephon- oder 
Computemetzwerk 37 zum Datenaustausch zwischen den Valid iergeraten 2 1 und den Verifikatoren 22 
einerseits und einem Rechner 37 andererseits eingebettet ist. Das Validiergerat 21 ist uber den 
Anschluss 28' mit dem Netzwerk 37 und das Netzwerk 37 uber eine Leitung 38 mit dem zentralen 
Rechner 39 verbunden. Neben dem bereits erwahnten Abruf von Daten aus dem zentralen Rechner 39 

30 fur den Kode 1 1 (Figur 2) ermoglicht das Netzwerk 37 im zentralen Rechner 39 eine Negativliste 
Dokumentennummern 2 von widerrufenen Echtheitszertifikaten 23 anzulegen. Die iiber das 
Netzwerk 37 mit dem zentralen Rechner 39 verbundenen Verifikatoren 22 erhalten uber eine 
Datenleitung 40 die regelmassig nachgefuhrte Negativliste in das Rechengerat 33 (Figur 7) ubertragen. 
Die Negativliste ist in einem Datenspeicher 4 1 (Figur 7) des Rechen*erats 33 abeeleet damit auch beim 
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Ausfall des Netzwerkes 37 widerrufcne Echtheilszertifikate 23 von den Verifikatoren 22 erkanni 
werden. 
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PATENTANSPRUCHE 

I. Dokument (I) mil einer wenigstens maschinel] lesbaren Dokumentennummer (2) auf dem 
Substrat (6) und einem Speicherfeld (4) fur die Aufnahme einer Kontrollnummer (9) dadurch 
gekennzeichnet, dass auf dem Substrat (6) eine optische Markierung (3) mil einer maschinell lesbaren 
Kennung (7) angebracht ist, dass das Speicherfeld (4) zur Aufnahme der wenigstens maschinell 
lesbaren Kontrollnummer (9) eingerichtet ist und dass die Kontrollnummer (9), die das Ergebnis einer 
kryptographischen Operation mit wenigstens zwei Parameters, der Dokumentennummer (2) und der 
Kennung (7), und einem ersten geheimen Schliissel (10) ist, zur Vervol Island igung erst bei der 
Inverkehrbringung als Echtheitszertifikats (23) im Speicherfeld (4) eingesetzt ist. 

2. Dokument (I) nach Anspruch L dadurch gekennzeichnet, dass die optische Markierung (3) 
beugungsoptische Strukturcn aufweist und dass wenigstens ein Teii der beugungsoptischen Strukturcn 
die maschinell lesbare Kennung (7) enthalt. 

3. Dokument ( l ) nach Anspruch I oder 2, dadurch gekennzeichnet. dass das Substrat (6) ein 
Kontrollfeid (5) fur die Aufnahme eines wenigstens visuell lesbaren, individuellen und auf eine Person 
bezogenen Kodes (II) aufweist. 

4. Dokumeni nach Anspruch 1,2 oder 3, dadurch gekennzeichnet, dass das Speicherfeld (4) auf dem 
Substrat (6) angeordnet ist und dass nach der Aktivierung die Kontrollnummer (9) im Speicherfeld (4) 
in wenigstens maschinell lesbaren Zeichen enthalten ist. 

5. Dokument ( I ) nach Anspruch I, 2, 3 oder 4, dadurch gekennzeichnet, dass im Substrat (6) ein 
Mikrochip (1 3) eingelassen ist, dass das Speicherfeld (4) im Speicher (14) des Mikrochips (13) 
angeordnet ist und dass nach der Aktivierung das Speicherfeld (4) die Kontrollnummer (9) enthalt und 
der einmal eingeschriebene Inhalt des Speicherfelds (4) elektronisch nicht veranderbar ist. 

6. Dokument (1) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein Magnetstreifen (16) mit dem Speicherfeld (4) angeordnet ist, dass der Magnetstreifen (16) 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung das Speicherfeld (4) die 
magnetisch lesbare Kontrollnummer (9) aufweist. 

7. Dokument (I) nach Anspruch 1, 2, 3 oder 4, dadurch gekennzeichnet, dass auf dem Substrat (6) 
ein optischer In formation strager (17, 17') angeordnet ist, dass der optische Informationstrager (17, 17') 
wenigstens das Speicherfeld (4) enthalt und dass nach der Aktivierung der nicht mehr veranderbare 
optische Informationstrager (1 7, 17") im Speicherfeld (4) die Kontrollnummer (9) in optisch lesbaren 
Zeichen aufweist. 

8. Dokument ( 1 ) nach einem der Anspriiche I bis 7, dadurch gekennzeichnet, dass ein Teii des 
optischen Informationstragers ( 1 7, 17') die optische Markierunc m hilrte? 
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9. System (20) bestehend aus wenigstens einem Dokument ( I ) nach einem der Anspriiche I bis 8, 
einem Validiergerat (21) und einem Veriflkator (22), dadurch gekennzeichnet. dass das Dokument (I) 
wenigstens eine maschinell lesbare Dokumentennummer (2), eine optische Markierung (3) mit einer 
maschinell lesbare Kennung (7) und ein wenigstens maschinell lesbares Speicherfeld (4) fiir die 

5 Aufnahme einer Kontrollnummer (9) aufweist, 

dass im Validiergerat (2 1 ) eine Aufnahmevorrichtung (25) zur Aufnahme dcs Dokuments ( I ) und einen 
optischen Leser (26) aim maschinellen Ablesen von wenigstens dcr Kennung (7) angeordnet sind, dass 
im Validiergerat (21) eine Recheneinheit (24) fur kryptographischc Operationen mit einem ersten 
geheimen Schliissel (10) zum Erzeugen der Kontrollnummer (9) durch Verschliisseln von wenigstens 

3 zwei Parametem, der Dokumentennummer (2) und der Kennung (7). vorhanden ist. dass ein 

Aufzeichnungsmittel (27) zum Einschreiben der Kontrollnummer (9) in das wenigstens maschinell 
lesbare Speicherfeld (4) eingerichtet ist, 

dass der Verifikator (22) wenigstens cin Rechengerat (33), einen optischen Leser (26) zum 
maschinellen Ablesen der Kennung (7) und ein Aufnahmemittel (32) zum Ausrichten cines 
> Echtheitszertifikats (23) zum maschinellen Ablesen aufweist, dass der Verifikator (22) das wenigstens 
mit Eingabe- und Ablesemitteln (26; 28; 29) verbundene Rechengerat (33) fur kryptographische 
Operationen mit einem zweiten Schliissel (34) enthalt und dass das Rechengerat (33) zur Uberprufung 
der Zusammengehdrigkeit wenigstens der Kontrollnummer (9) und den zum Verschliisseln benutzten 
Parametem der kryptographischen Operation, die auf dem Echtheitszertifikat (23) enthalten sind, und 
zur Darstellung des Vergleichsergebnisses auf einer Anzeige (3 1 ) des Verifikators (22) und/oder zur 
Erzeugung eines Erlaubnissignals eingerichtet ist. 

1 0. System (20) nach Anspruch 9, dadurch gekennzeichnet, dass der Verifikator (22) eine 
Tastatur (28) fur eine manuelle Eingabe einer personlichen Identifikationsnummer (PIN) zur Freigabe 
des Verifikators (22) aufweist und dass der Verifikator (22) zum Oberpriifen der personlichen 
Identifikationsnummer eingerichtet ist. 

1 1 . System (20) nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass der Verifikator (22) eine mit 
dem Rechengerat (33) verbundene Tastatur (28) fur eine manuelle Eingabe wenigstens der 
Dokumentennummer (2) und der Kontrollnummer (9) an das Rechengerat (33) aufweist. 

12. System (20) nach einem der Anspriiche 9 bis 1 1, dadurch gekennzeichnet, dass der 
Verifikator (22) wenigstens eine mit dem Rechengerat (33) verbundene Leseeinheit (29) fur eine 
maschinelle Eingabe der Dokumentennummer (2) und der Kontrollnummer (9) an das Rechengerat (33) 
aufweist. 
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13. System (20) nach Anspruch 9, dadurch gckennzeichnet, dass das Validiergerat (2 1 ) eine mit der 
Recheneinheit (24) verbundene Tasiatur (28) fur eine manuelle Eingabe wenigstens der 
Dokumentennummer.(2) an die Recheneinheit (24) aufweist. 

!4. System (20) nach Anspruch 9 oder 13, dadurch gckennzeichnet, dass das Validiergerat (21) cine 
mit der Recheneinheit (24) verbundene Leseeinheit (29) fur eine maschinelle Eingabe der 
Dokumentennummer (2) an die Recheneinheit (24) aufweist. 

1 5. System (20) nach Anspruch 9, 1 3 oder 1 4. dadurch gekennzeichnet, dass das Validiergerat (2 1 ) 
fur die Eingabe eines individuellen, auf eine Person bezogenen Kodes (II) minels der Tastatur (28) 
eingerichtet ist und, dass das Aufzeichnungsmirtel (27) im Validiergerat (21 ) zum Einschreiben des 
Kodes (1 1) in das Kontrollfeld (5) angeordnet ist. 

1 6. System (20) nach eincm der Anspriiche 9 bis 1 5, dadurch gekennzeichnci. dass die 
Recheneinheit (24) im Validiergerat (2 1 ) derart ausgebildet ist, dass bei der Verschlusselung der 
Kontrollnummer (9) eine iiber eine Tastatur (28) eingegebene personlichen Identifikationsnummer 
Nummer der berechtigten Person als Parameter fur die Erzeugung der Kontrollnummer (9) einbezogen 
ist und dass der Verifikator (22) das Erlaubnissignal nur dann im Rechengeral (33) erzeugt, wenn bei 
der Echtheitspriifung die personlichen Identifikationsnummer Nummer iiber die Tastatur (28) des 
Verifikators (22) dem Rechengerat (33) als Parameter der kryptographischen Operation einbezogen ist. 

1 7. System (20) nach einem der Anspriiche 9 bis 1 6, dadurch gekennzeichnet, dass wenigstens ein 
Validiergerat (21) und wenigstens ein Verifikator (22) iiber ein Netzwerk (28\ 38, 40; 37) mit einem 
zentralen Rechner (39) zum bidirektionalen Datenaustausch verbunden sind. 

1 8. System (20) nach einem der Anspriiche 9 bis 1 7, dadurch gekennzeichnet, dass das wenigstens 
ein Verifikator (22) iiber eine Signalleitung (35) mit einer Dienstleistungseinrichtung (36) verbunden ist 
und dass die Dienstleistungseinrichtung (36) zum Freigeben einer Dienstleistung mittels des iiber die 
Signalleitung (35) an die Dienstleistungseinrichtung (36) gesandten Erlaubnissignals eingerichtet ist. 
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